IBM BigFix Platform 9.2.0 attraverso 9.2.14 e 9.5 tramite 9.5.9 non imposta l’attributo sicuro on gettoni di autorizzazione o cookies di sessione. Gli aggressori potrebbero essere in grado di ottenere i valori dei cookie con l’invio di un http: // collegamento a un utente o piantando questo link in un sito che l’utente va a. Il cookie verrà inviato il link insicuro e l’attaccante può quindi ottenere il valore del cookie da snooping il traffico. IBM X-Force ID: 140.969. |
https://www.ibm.com/support/docview.wss?uid=ibm10733605 https://exchange.xforce.ibmcloud.com/vulnerabilities/140969 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1484 |
Vulnerabilità: CVE-2018-1484
