Vulnerabilidad en la sesión HTTPS sin el Atributo "Secure" en (GTA) GoToAppliance de Secomea GateManager (CVE-2020-29024)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-311
Ausencia de cifrado en información sensible
Fecha de publicación:
16/02/2021
Última modificación:
26/02/2021
Descripción
Una Vulnerabilidad de Cookie Confidencial en la sesión HTTPS sin el Atributo "Secure" en (GTA) GoToAppliance de Secomea GateManager, podría permitir a un atacante conseguir acceso a cookies confidenciales. Este problema afecta: Secomea GateManager todas las versiones anteriores a 9.3
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:secomea:gatemanager_4250_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:secomea:gatemanager_4250:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:secomea:gatemanager_4260_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:secomea:gatemanager_4260:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:secomea:gatemanager_9250_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:secomea:gatemanager_9250:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:secomea:gatemanager_8250_firmware:*:*:*:*:*:*:*:* | 9.3 (excluyendo) | |
| cpe:2.3:h:secomea:gatemanager_8250:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



