Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-26732 — SKYWORTH GN542VF аппаратная версия 2.0 и программная версия 2.0.0.16 не устанавливает флаг Secure для куки сессии в HTTPS-сессии. | Kitploit
Инструменты/GitHubGitHub/swzhouu/cve-2020-26732
Анализ уязвимостейСбор информацииВеб-безопасностьТестирование на ПроникновениеНеправильная КонфигурацияArchived
GitHubswzhouu/cve-2020-26732

CVE-2020-26732

SKYWORTH GN542VF аппаратная версия 2.0 и программная версия 2.0.0.16 не устанавливает флаг Secure для куки сессии в HTTPS-сессии.

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-26732

SKYWORTH GN542VF Hardware Version 2.0 and Software Version 2.0.0.16 не устанавливает флаг Secure для сессионного cookie в сессии HTTPS.

Описание

SKYWORTH GN542VF Hardware Version 2.0 and Software Version 2.0.0.16 не устанавливает флаг Secure для сессионного cookie в сессии HTTPS, что облегчает удаленным злоумышленникам захват этого cookie путем перехвата его передачи в сессии HTTP.

Дополнительная информация

Каждый cookie следует тщательно проверять, чтобы определить, содержит ли он конфиденциальные данные или используется для принятия решения по безопасности. Если возможно, убедитесь, что вся связь осуществляется по зашифрованному каналу, и добавьте атрибут Secure ко всем сессионным cookie или любым cookie, содержащим конфиденциальные данные.

VulnerabilityType Другое

Cookie веб-приложения не помечены как Secure.

Производитель продукта

SKYWORTH

Затронутая кодовая база продукта

SKYWORTH GN542VF - Hardware Version 2.0 and Software Version 2.0.0.16

Затронутый компонент

Cookie веб-приложения SKYWORTH GN542VF.

Тип атаки

Локальная

Воздействие: Раскрытие информации

true

Векторы атаки

Это означает, что cookie может быть потенциально похищен злоумышленником, который сможет успешно перехватить и расшифровать трафик, или после успешной атаки «человек посередине».

Обнаружил

Jiraput Thamsongkrah

Доказательство концепции

Alt text

Скачать инструмент