← voltar
CVE-2024-6739mediumCWE-1004

Openfind MailGates and MailAudit - Sensitive Cookie Without 'HttpOnly' Flag

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 5.3epss 0.4%
probabilidade de exploração
0.4%top 63% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O cookie de sessão nos produtos MailGates e MailAudit da Openfind não possui a flag HttpOnly ativada, permitindo que atacantes roubem a sessão através de ataques XSS e usurpem a identidade de usuários.

Detalhe técnico

A flag HttpOnly não está configurada nos cookies de sessão do MailGates e MailAudit da Openfind, possibilitando que atacantes extraiam tokens de sessão via vulnerabilidades XSS. Um invasor com capacidade de injetar scripts maliciosos pode acessar o cookie através de JavaScript e sequestrar sessões autenticadas.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The session cookie in MailGates and MailAudit from Openfind does not have the HttpOnly flag enabled, allowing remote attackers to potentially steal the session cookie via XSS.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N