PT-2021-21988 · Grav · Grav
Publicado
2021-09-27
·
Atualizado
2021-10-01
·
CVE-2021-3818
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
**Nome do software vulnerável e versões afetadas:
grav (versões afetadas não especificadas)
Descrição:
O problema diz respeito ao uso de cookies sem validação adequada e verificação de integridade. Isso pode levar a uma situação em que um cookie com um caminho excessivamente amplo possa ser acessado por meio de outros aplicativos no mesmo domínio. Como os cookies geralmente contêm informações confidenciais, como identificadores de sessão, compartilhá-los entre aplicativos pode fazer com que uma vulnerabilidade em um aplicativo comprometa outro.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Grav