
SKYWORTH GN542VF, versão de hardware 2.0 e versão de software 2.0.0.16, não define o flag Secure para o cookie de sessão em uma sessão HTTPS.
SKYWORTH GN542VF Versão de Hardware 2.0 e Versão de Software 2.0.0.16 não define o flag Secure para o cookie de sessão em uma sessão HTTPS
SKYWORTH GN542VF Versão de Hardware 2.0 e Versão de Software 2.0.0.16 não define o flag Secure para o cookie de sessão em uma sessão HTTPS, o que facilita que atacantes remotos capturem esse cookie ao interceptar sua transmissão em uma sessão HTTP.
Cada cookie deve ser revisado cuidadosamente para determinar se contém dados sensíveis ou se é utilizado para uma decisão de segurança. Se possível, garanta que toda comunicação ocorra por um canal criptografado e adicione o atributo secure a todos os cookies de sessão ou a qualquer cookie que contenha dados sensíveis.
Cookies de Aplicação Web Não Marcados como Secure
SKYWORTH
SKYWORTH GN542VF - Versão de Hardware 2.0 e Versão de Software 2.0.0.16
Cookies de Aplicação Web do SKYWORTH GN542VF.
Local
true
Isso significa que o cookie pode potencialmente ser roubado por um atacante que consiga interceptar e descriptografar o tráfego, ou após um ataque man-in-the-middle bem-sucedido.
Jiraput Thamsongkrah
