漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
HCL MyCloud was affected with Cookie Attribute Path Not Set
Vulnerability Description
HCL MyCloud was affected with Cookie Attribute Path Not Set. It may increase the risk of unauthorized access to session data or authentication tokens.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:L/I:N/A:N
Vulnerability Type
HTTPS会话中未设置’Secure’属性的敏感Cookie
Vulnerability Title
HCL MyCloud 会话机制问题漏洞
Vulnerability Description
HCL MyCloud是印度HCL公司的一款云管理软件。 HCL MyCloud 10.8.2版本存在会话机制问题漏洞,该漏洞源于Cookie属性路径未设置,可能增加未经授权访问会话数据或身份验证令牌的风险。
CVSS Information
N/A
Vulnerability Type
N/A