
Было обнаружено, что FlatPress CMS v1.3.1 1.3 использует небезопасные методы для > хранения данных аутентификации.
Обнаружено, что FlatPress CMS v1.3.1 1.3 использует небезопасные методы хранения данных аутентификации
Дополнительная информация:
FlatPress CMS версии 1.3.1 небезопасно хранит данные, связанные с аутентификацией, включая имена пользователей и хешированные пароли, непосредственно в клиентских cookie-файлах. Такая практика делает конфиденциальную информацию уязвимой для потенциального несанкционированного доступа и манипуляций со стороны злоумышленников.
Производитель продукта:
Небезопасное хранение данных аутентификации в cookie
Затронутая кодовая база продукта:
FlatPress CMS версии 1.3.1 — 1.3
Затронутый компонент:
Cookie
Воздействие:
Имена пользователей и хешированные пароли раскрываются в клиентских cookie-файлах, которые могут быть доступны или изменены неавторизованными сторонами.
Если злоумышленник получит доступ к этим cookie-файлам, он потенциально сможет выдавать себя за пользователей или дешифровать хешированные пароли в офлайн-режиме
Обнаружил:
Parag Bagul