Skip to Main Content (Press Enter)

Logo CNR
  • ×
  • Home
  • Persone
  • Pubblicazioni
  • Strutture
  • Competenze

UNI-FIND
Logo CNR

|

UNI-FIND

cnr.it
  • ×
  • Home
  • Persone
  • Pubblicazioni
  • Strutture
  • Competenze
  1. Pubblicazioni

Session cookie without 'HttpOnly' Flag in daloRADIUS

Altro Prodotto di Ricerca
Data di Pubblicazione:
2022
Abstract:
The article provides technical details on a security issue discovered in daloRADIUS (https://github.com/lirantal/daloradius), along with the patch to apply for correcting the issue. In particular, all versions of daloRADIUS prior to the master branch transmit the session cookie (i.e. PHPSESSID) without setting the HttpOnly flag. The problem could cause JavaScript (e.g., using document.cookies) to access the PHPSESSID cookie value on the browser side.
Tipologia CRIS:
05.12 Altro
Keywords:
cybersecurity; vulnerability; disclosure; cve; patch
Elenco autori:
Lauria, FILIPPO MARIA
Autori di Ateneo:
LAURIA FILIPPO MARIA
Link alla scheda completa:
https://iris.cnr.it/handle/20.500.14243/416328
  • Dati Generali

Dati Generali

URL

https://huntr.dev/bounties/401661ee-40e6-4ee3-a925-3716b96ece5c/
  • Utilizzo dei cookie

Realizzato con VIVO | Designed by Cineca | 26.5.0.0 | Sorgente dati: PREPROD (Ribaltamento disabilitato)