
FlatPress CMS v1.3.1 1.3은 인증 데이터를 > 저장하는 데 안전하지 않은 방법을 사용하는 것으로 밝혀졌습니다.
FlatPress CMS v1.3.1 1.3은 인증 데이터를 저장하는 데 안전하지 않은 방법을 사용하는 것으로 확인되었습니다.
추가 정보:
FlatPress CMS 버전 1.3.1은 사용자 이름과 해시된 비밀번호를 포함한 인증 관련 데이터를 클라이언트 측 쿠키에 직접 안전하지 않게 저장합니다. 이러한 관행은 민감한 정보를 잠재적인 무단 액세스 및 공격자의 조작에 노출시킵니다.
제품 공급업체:
쿠키 내 인증 데이터의 안전하지 않은 저장
영향을 받는 제품 코드 베이스:
FlatPress CMS 버전 1.3.1 - 1.3
영향을 받는 구성 요소:
쿠키
영향:
사용자 이름과 해시된 비밀번호가 클라이언트 측 쿠키에 노출되어, 권한이 없는 당사자가 액세스하거나 수정할 수 있습니다.
공격자가 이러한 쿠키에 접근할 경우, 사용자를 가장하거나 해시된 비밀번호를 오프라인에서 복호화할 가능성이 있습니다.
발견자:
Parag Bagul