IBM Informations sur la sécurité des files d’attente (ISIQ) 1.0.0, 1.0.1, 1.0.2, 1.0.3, 1.0.4 et 1.0.5 pourrait permettre à un attaquant d’obtenir des informations sensibles, causée par le défaut de définir l’indicateur HTTPOnly . Un attaquant distant pourrait exploiter cette vulnérabilité pour obtenir des informations sensibles à partir du cookie. IBM X-Force ID: 176332.
https://www.ibm.com/support/pages/node/6172593
https://exchange.xforce.ibmcloud.com/vulnerabilities/176332
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4289