漏洞标题
N/A
漏洞描述信息
在Siemens SCALANCE M-800和S615模块上使用4.02以前的固件的集成Web服务器,在HTTPS会话中不会为会话cookie设置安全标记,这使得远程攻击者更容易通过拦截HTTP会话中的传输来捕获该cookie。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The integrated web server on Siemens SCALANCE M-800 and S615 modules with firmware before 4.02 does not set the secure flag for the session cookie in an https session, which makes it easier for remote attackers to capture this cookie by intercepting its transmission within an http session.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Siemens Scalance M-800和S615 安全漏洞
漏洞描述信息
Siemens Scalance M-800和S615都是德国西门子(Siemens)公司的产品。前者是一款工业路由器,后者是一款防火墙。 使用4.02之前版本固件的Siemens SCALANCE M-800和S615模块上的综合Web服务器存在安全漏洞,该漏洞源于程序没有对https会话中的cookie设置安全标志。远程攻击者可通过截取http会话传输利用该漏洞获取cookie。
CVSS信息
N/A
漏洞类别
信息泄露