PT-2022-28257 · Softwarex · Softwarex

Publicado

2022-10-10

·

Atualizado

2022-10-10

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do SoftwareX anteriores à 2.2.1
Descrição
O problema está relacionado ao prefixo padrão do nome do cookie, que foi definido como Host em vez de Host-. Esse prefixo é usado como medida de segurança adicional para garantir que o cookie tenha vindo do domínio correto quando nenhuma opção de domínio é fornecida nas configurações do cookie.
Recomendações
Para versões anteriores à 2.2.1, como solução temporária, considere fornecer um cookieName personalizado como parte das opções, que seja corretamente prefixado com Host-.
Atualize para a versão 2.2.1 ou posterior para resolver totalmente o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-JJMG-X456-W976

Produtos afetados

Softwarex