cwe-312

  1. Qwen

    CVE-2026-67236 в Debian: утечка учётных данных через cookie и статус исправлений по дистрибутивам

    Краткое описание В RabbitMQ, поставляемом в Debian, после успешного POST /login устанавливался cookie с base64-кодированными username:password без HttpOnly, Secure, SameSite и срока действия. Это позволяло восстанавливать реальные учётные данные при наличии same-origin XSS, HTTP-читаемой...
Назад
Верх Низ