CVE-2022-31629
$COOKIE имена строковая замена (. -> ): уязвимости целостности cookie
- Опубликовано
- 28 сент. 2022 г.
- Обновлено
- 4 нояб. 2025 г.
- Назначение CNA
- php
- Наблюдены доказательства
- 4 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:NСредний · следующие 30 дней
- Процентиль
- 98,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В версиях PHP до 7.4.31, 8.0.24 и 8.1.11 данная уязвимость позволяет сетевым атакующим и атакующим с того же сайта установить в браузере жертвы стандартный небезопасный cookie, который приложениями на PHP воспринимается как cookie `__Host-` или `__Secure-`.
Источники
1CVE-2022-31629 PoC
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.