cre_loaded cookies 加密问题漏洞 CVE-2008-2558 CNNVD-200806-101

5.0 AV AC AU C I A
发布: 2008-06-05
修订: 2024-02-14

CRE Loaded 6.2.13.1以及之前的版本没有为通过HTTPS发送的cookies设置\"安全\"属性。如果cookies通过HTTP发送的话,这远程攻击者可能会发现这些cookies。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息