Podatność: CVE-2019-19737

MFScripts YetiShare 3.5.2 poprzez 4.5.3 nie ustawia flagę SameSite na sesyjne, pozwalając cookies do wysłania żądań cross-site i potencjalnie zostać wykorzystane w cross-site atakami fałszowania żądań.


https://medium.com/@jra8908/yetishare-3-5-2-4-5-3-multiple-vulnerabilities-2d01d0cd7459
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-19737


Komentarz można zostawić jako zarejestrowany użytkownik serwisu, uzyskując dostęp poprzez sieci społecznościowe, konto wordpress lub jako użytkownik anonimowy. Jeśli chcesz zostawić komentarz jako anonimowy użytkownik, zostaniesz powiadomiony e-mailem o możliwej odpowiedzi tylko wtedy, gdy podasz swój adres e-mail (opcjonalnie). Włączenie jakichkolwiek danych do pól komentarza jest całkowicie opcjonalne. Każdy, kto zdecyduje się na wprowadzenie jakichkolwiek danych, akceptuje ich traktowanie w celach związanych z usługą lub w odpowiedzi na komentarz i komunikację, co jest absolutnie konieczne.


Zostaw Komentarz