Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/swzhouu/cve-2020-26732
Análise de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de PenetraçãoConfiguração IncorretaArchived
GitHubswzhouu/cve-2020-26732

CVE-2020-26732

SKYWORTH GN542VF, versão de hardware 2.0 e versão de software 2.0.0.16, não define o flag Secure para o cookie de sessão em uma sessão HTTPS.

Ver Repositório
15há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-26732

SKYWORTH GN542VF Versão de Hardware 2.0 e Versão de Software 2.0.0.16 não define o flag Secure para o cookie de sessão em uma sessão HTTPS

Descrição

SKYWORTH GN542VF Versão de Hardware 2.0 e Versão de Software 2.0.0.16 não define o flag Secure para o cookie de sessão em uma sessão HTTPS, o que facilita que atacantes remotos capturem esse cookie ao interceptar sua transmissão em uma sessão HTTP.

Informações Adicionais

Cada cookie deve ser revisado cuidadosamente para determinar se contém dados sensíveis ou se é utilizado para uma decisão de segurança. Se possível, garanta que toda comunicação ocorra por um canal criptografado e adicione o atributo secure a todos os cookies de sessão ou a qualquer cookie que contenha dados sensíveis.

Tipo de Vulnerabilidade Outro

Cookies de Aplicação Web Não Marcados como Secure

Fornecedor do Produto

SKYWORTH

Base do Código do Produto Afetado

SKYWORTH GN542VF - Versão de Hardware 2.0 e Versão de Software 2.0.0.16

Componente Afetado

Cookies de Aplicação Web do SKYWORTH GN542VF.

Tipo de Ataque

Local

Impacto Divulgação de Informações

true

Vetores de Ataque

Isso significa que o cookie pode potencialmente ser roubado por um atacante que consiga interceptar e descriptografar o tráfego, ou após um ataque man-in-the-middle bem-sucedido.

Descobridor

Jiraput Thamsongkrah

Prova de Conceito

Alt text

Baixar ferramenta