Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-26732 — SKYWORTH GN542VF 하드웨어 버전 2.0 및 소프트웨어 버전 2.0.0.16은 HTTPS 세션에서 세션 쿠키에 Secure 플래그를 설정하지 않습니다. | Kitploit
도구/GitHubGitHub/swzhouu/cve-2020-26732
Vulnerability AnalysisInformation GatheringWeb SecurityPenetration TestingMisconfigurationArchived
GitHubswzhouu/cve-2020-26732

CVE-2020-26732

SKYWORTH GN542VF 하드웨어 버전 2.0 및 소프트웨어 버전 2.0.0.16은 HTTPS 세션에서 세션 쿠키에 Secure 플래그를 설정하지 않습니다.

저장소 보기
153년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-26732

SKYWORTH GN542VF Hardware Version 2.0 and Software Version 2.0.0.16은 HTTPS 세션에서 세션 쿠키에 Secure 플래그를 설정하지 않습니다.

설명

SKYWORTH GN542VF Hardware Version 2.0 and Software Version 2.0.0.16은 HTTPS 세션에서 세션 쿠키에 Secure 플래그를 설정하지 않으므로, 원격 공격자가 HTTP 세션 내에서 전송을 가로채 이 쿠키를 캡처하기 쉬워집니다.

추가 정보

각 쿠키는 민감한 데이터를 포함하거나 보안 결정에 의존되는지 확인하기 위해 신중히 검토해야 합니다. 가능하다면 모든 통신이 암호화된 채널을 통해 이루어지도록 하고 모든 세션 쿠키 또는 민감한 데이터를 포함하는 쿠키에 secure 속성을 추가하십시오.

취약점 유형 기타

웹 애플리케이션 쿠키에 Secure 플래그가 설정되지 않음

제품 공급업체

SKYWORTH

영향을 받는 제품 코드 베이스

SKYWORTH GN542VF - Hardware Version 2.0 and Software Version 2.0.0.16

영향을 받는 구성 요소

SKYWORTH GN542VF의 웹 애플리케이션 쿠키.

공격 유형

로컬

영향 정보 노출

true

공격 벡터

이는 공격자가 트래픽을 성공적으로 가로채고 복호화하거나, 성공적인 중간자 공격을 통해 쿠키를 도난당할 수 있음을 의미합니다.

발견자

Jiraput Thamsongkrah

개념 증명

대체 텍스트

도구 다운로드