← volver
CVE-2024-6739mediumCWE-1004

Openfind MailGates and MailAudit - Sensitive Cookie Without 'HttpOnly' Flag

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 5.3epss 0.4%
probabilidad de explotación
0.4%top 62% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

La cookie de sesión en MailGates y MailAudit de Openfind no tiene habilitado el flag HttpOnly, lo que permite que atacantes remotos la roben mediante ataques XSS e suplanten identidades de usuarios.

Detalle técnico

El flag HttpOnly no está establecido en las cookies de sesión de MailGates y MailAudit de Openfind, permitiendo que atacantes extraigan tokens de sesión a través de vulnerabilidades XSS. Un atacante con capacidad de inyectar scripts maliciosos puede acceder a la cookie mediante JavaScript e hijackear sesiones autenticadas.

Resumen generado y traducido por IA a partir de la descripción oficial.
The session cookie in MailGates and MailAudit from Openfind does not have the HttpOnly flag enabled, allowing remote attackers to potentially steal the session cookie via XSS.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N