Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la cookie Hasplm en Gemalto admin Control Center (CVE-2019-8283)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/06/2019
Última modificación:
14/09/2021

Descripción

La cookie Hasplm en Gemalto admin Control Center, todas las versiones anteriores a la 7.92, no presenta el flag 'HttpOnly'. Esto permite un JavaScript malicioso para robarlo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gemalto:sentinel_ldk:*:*:*:*:*:*:*:* 7.92 (excluyendo)