LowCWE-384A07:2021 Auth Failures
Fijación de sesión por cookie sin flag Secure
Phantom Duarte@ph4nt0m
0
Community vote3.7
Low
CVSS 3.1 base score
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
// Executive summary
La cookie de sesión se emite sin <code>Secure</code> ni <code>SameSite</code>, habilitando fijación en redes hostiles.
// Reproduction steps
Set-Cookie: SID=abc; Path=/ # falta Secure; HttpOnly; SameSite
Comments
0