Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Meteor_Kai

#41014de 53,632
6.5CVSS total
Vulnerabilidades · 1
PT-2026-43119
6.5
2026-05-25
Apache · Apache Shiro · CVE-2026-43828
**Nome do Software Vulnerável e Versões Afetadas** Apache Shiro versões 1.0 a 2.1.0 Apache Shiro versão 3.0.0-alpha-1 **Description** Configurações padrão fazem com que o gerenciador de sessão nativo do Shiro e o gerenciador Remember-Me enviem os cookies `JSESSIONID` e `rememberMe` sem o atributo 'Secure' durante sessões HTTPS. O atributo 'Secure' é uma flag que garante que os cookies sejam transmitidos apenas por conexões criptografadas, evitando que sejam enviados em texto simples. **Recommendations** Para as versões 1.0 a 2.1.0, atualize para a versão 2.1.1 ou posterior. Para a versão 3.0.0-alpha-1, atualize para a versão 3.0.0-alpha-2 ou posterior.