发现 FlatPress CMS v1.3.1 1.3 使用不安全的方法存储认证数据
附加信息:
FlatPress CMS 1.3.1 版本将包括用户名和密码哈希在内的认证相关数据不安全地直接存储在客户端 Cookie 中。这种做法使敏感信息面临攻击者未经授权访问和篡改的风险。
产品厂商:
在 Cookie 中不安全地存储认证数据
受影响产品代码库:
FlatPress CMS version 1.3.1 - 1.3
受影响组件:
Cookie
影响:
用户名和密码哈希暴露在客户端 Cookie 中,可能被未经授权方访问或修改。
如果攻击者获得这些 Cookie,他们可能冒充用户或在离线状态下解密密码哈希
发现者:
Parag Bagul