Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-26732 — SKYWORTH GN542VF Hardware Version 2.0 和 Software Version 2.0.0.16 未在 HTTPS 会话中为会话 cookie 设置 Secure 标志。 | Kitploit
工具/GitHubGitHub/swzhouu/cve-2020-26732
漏洞分析信息收集Web安全渗透测试错误配置Archived
GitHubswzhouu/cve-2020-26732

CVE-2020-26732

SKYWORTH GN542VF Hardware Version 2.0 和 Software Version 2.0.0.16 未在 HTTPS 会话中为会话 cookie 设置 Secure 标志。

查看仓库
153年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-26732

SKYWORTH GN542VF 硬件版本 2.0 和软件版本 2.0.0.16 在 HTTPS 会话中未为会话 cookie 设置 Secure 标志

描述

SKYWORTH GN542VF 硬件版本 2.0 和软件版本 2.0.0.16 在 HTTPS 会话中未为会话 cookie 设置 Secure 标志,这使得远程攻击者更容易通过在 HTTP 会话中拦截其传输来捕获此 cookie。

附加信息

应仔细审查每个 cookie,以确定它是否包含敏感数据或是否用于安全决策。如果可能,请确保所有通信都通过加密信道进行,并为所有会话 cookie 或任何包含敏感数据的 cookie 添加 secure 属性。

漏洞类型 其他

Web 应用程序 cookie 未标记为 Secure

产品供应商

SKYWORTH

受影响产品代码库

SKYWORTH GN542VF - 硬件版本 2.0 和软件版本 2.0.0.16

受影响组件

SKYWORTH GN542VF 的 Web 应用程序 cookie。

攻击类型

本地

影响信息泄露

是

攻击向量

这意味着如果攻击者能够成功拦截并解密流量,或者在成功的中间人攻击之后,cookie 可能被窃取。

发现者

Jiraput Thamsongkrah

概念验证

Alt text

下载工具