
FlatPress CMS v1.3.1 1.3 foi descoberto por usar métodos inseguros para > armazenar dados de autenticação
FlatPress CMS v1.3.1 1.3 foi descoberto utilizando métodos inseguros para armazenar dados de autenticação
Informações Adicionais:
FlatPress CMS versão 1.3.1 armazena de forma insegura dados relacionados à autenticação, incluindo nomes de usuário e senhas com hash, diretamente em cookies do lado do cliente. Essa prática expõe informações sensíveis a possível acesso não autorizado e manipulação por atacantes.
Fornecedor do Produto:
Armazenamento Inseguro de Dados de Autenticação em Cookies
Base de Código do Produto Afetado:
FlatPress CMS versão 1.3.1 - 1.3
Componente Afetado:
Cookie
Impacto:
Nomes de usuário e senhas com hash são expostos em cookies do lado do cliente, que podem ser acessados ou modificados por partes não autorizadas.
Se um atacante obtiver acesso a esses cookies, ele pode potencialmente se passar por usuários ou descriptografar senhas com hash offline
Descobridor:
Parag Bagul