Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la sesión HTTPS sin el Atributo "Secure" en (GTA) GoToAppliance de Secomea GateManager (CVE-2020-29024)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-311 Ausencia de cifrado en información sensible
Fecha de publicación:
16/02/2021
Última modificación:
26/02/2021

Descripción

Una Vulnerabilidad de Cookie Confidencial en la sesión HTTPS sin el Atributo "Secure" en (GTA) GoToAppliance de Secomea GateManager, podría permitir a un atacante conseguir acceso a cookies confidenciales. Este problema afecta: Secomea GateManager todas las versiones anteriores a 9.3

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:secomea:gatemanager_4250_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:secomea:gatemanager_4250:-:*:*:*:*:*:*:*
cpe:2.3:o:secomea:gatemanager_4260_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:secomea:gatemanager_4260:-:*:*:*:*:*:*:*
cpe:2.3:o:secomea:gatemanager_9250_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:secomea:gatemanager_9250:-:*:*:*:*:*:*:*
cpe:2.3:o:secomea:gatemanager_8250_firmware:*:*:*:*:*:*:*:* 9.3 (excluyendo)
cpe:2.3:h:secomea:gatemanager_8250:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información