Vulnerabilidad en Series PT-G503 (CVE-2023-5035)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
02/11/2023
Última modificación:
09/11/2023
Descripción
Se identificó una vulnerabilidad en las versiones de firmware Series PT-G503 anteriores a la v5.2, donde el atributo Seguro para cookies sensibles en sesiones HTTPS no está configurado, lo que podría causar que la cookie se transmita en texto plano a través de una sesión HTTP. La vulnerabilidad puede generar riesgos de seguridad, exponiendo potencialmente los datos de la sesión del usuario a acceso y manipulación no autorizados.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:moxa:eds-g503_firmware:*:*:*:*:*:*:*:* | 5.2 (excluyendo) | |
cpe:2.3:h:moxa:eds-g503:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página