
SKYWORTH GN542VF аппаратная версия 2.0 и программная версия 2.0.0.16 не устанавливает флаг Secure для куки сессии в HTTPS-сессии.
SKYWORTH GN542VF Hardware Version 2.0 and Software Version 2.0.0.16 не устанавливает флаг Secure для сессионного cookie в сессии HTTPS.
SKYWORTH GN542VF Hardware Version 2.0 and Software Version 2.0.0.16 не устанавливает флаг Secure для сессионного cookie в сессии HTTPS, что облегчает удаленным злоумышленникам захват этого cookie путем перехвата его передачи в сессии HTTP.
Каждый cookie следует тщательно проверять, чтобы определить, содержит ли он конфиденциальные данные или используется для принятия решения по безопасности. Если возможно, убедитесь, что вся связь осуществляется по зашифрованному каналу, и добавьте атрибут Secure ко всем сессионным cookie или любым cookie, содержащим конфиденциальные данные.
Cookie веб-приложения не помечены как Secure.
SKYWORTH
SKYWORTH GN542VF - Hardware Version 2.0 and Software Version 2.0.0.16
Cookie веб-приложения SKYWORTH GN542VF.
Локальная
true
Это означает, что cookie может быть потенциально похищен злоумышленником, который сможет успешно перехватить и расшифровать трафик, или после успешной атаки «человек посередине».
Jiraput Thamsongkrah
