漏洞标题
N/A
漏洞描述信息
在 Parallels Plesk Panel 10.2.0_build1011110331.18 的服务器管理面板中,没有为 HTTPS 会话中的 cookie 设置安全标记,这使远程攻击者更容易通过拦截 HTTP 会话中该 cookie 的传输来捕获它。例如,login_up.php3 和其他文件使用的cookie 证明了这一点。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Server Administration Panel in Parallels Plesk Panel 10.2.0_build1011110331.18 does not set the secure flag for a cookie in an https session, which makes it easier for remote attackers to capture this cookie by intercepting its transmission within an http session, as demonstrated by cookies used by login_up.php3 and certain other files.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Parallels Plesk Panel 信息泄露漏洞
漏洞描述信息
Parallels Plesk Panel 10.2.0_build1011110331.18版本中存在漏洞,该漏洞源于服务器管理面板未给https会话中的cookie设置安全标志。远程攻击者更易于通过拦截http会话中的传输来捕获该cookie,该漏洞已在login_up.php3和某些其他文件使用的cookie中被证实。
CVSS信息
N/A
漏洞类别
信息泄露