PT-2021-21988 · Grav · Grav

Publicado

2021-09-27

·

Atualizado

2021-10-01

·

CVE-2021-3818

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
**Nome do software vulnerável e versões afetadas:
grav (versões afetadas não especificadas)
Descrição:
O problema diz respeito ao uso de cookies sem validação adequada e verificação de integridade. Isso pode levar a uma situação em que um cookie com um caminho excessivamente amplo possa ser acessado por meio de outros aplicativos no mesmo domínio. Como os cookies geralmente contêm informações confidenciais, como identificadores de sessão, compartilhá-los entre aplicativos pode fazer com que uma vulnerabilidade em um aplicativo comprometa outro.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-3818
GHSA-CG3Q-59W7-RVC2

Produtos afetados

Grav