Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-614

CWE-614: Sensitive Cookie in HTTPS Session Without 'Secure' Attribute

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2020-05512 Уязвимость операционной системы Synology Router Manager (SRM), связанная с отсутствием флага "secure" в файлах cookie сеанса, позволяющая нарушителю получить несанкционированный доступ к целевому устройству
BDU:2021-05114 Уязвимость средства планирования ресурсов предприятия LedgerSMB, связанная с отсутствием установки атрибута "Secure" в файлах cookie сеанса авторизации, позволяющая нарушителю получить данные аутентификации
BDU:2022-03222 Уязвимость микропрограммного обеспечения модулей станций автоматизации помещений Desigo DXR2, PXC3, PXC4 и PXC5, связанная с отсутствием флага "Secure", "HttpOnly" или "SameSite" в файлах cookie сеанса, позволяющая нарушителю получить несанкционирова...
BDU:2022-06942 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, связанная с отсутствием установки атрибута "Secure" в файлах cookie сеанса авторизации, позволяющая нарушителю проводить атаки, направленные на перехват сетевого трафика по п...
BDU:2024-03351 Уязвимость программного обеспечения для аналитики и анализа данных Hitachi Ops Center Analyzer, связанная с отсутствием флага "Secure" в файлах cookie HTTPS-сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации по...
BDU:2024-05083 Уязвимость программного средства мониторинга и анализа сетевого трафика в промышленных сетях SINEC Traffic Analyzer, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-05953 Уязвимость веб-клиента IBM Datacap Navigator программного обеспечения для сбора и обработки документов IBM Datacap, связанная с отсутствием флага "Secure" в файлах cookie сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой...
BDU:2025-00938 Уязвимость программного средства синхронизации обмена идентификационными данными IBM Security Directory Integrator и программного средства интеграции данных IBM Security Verify Directory Integrator, связанная с отсутствием флага "Secure" в файлах coo...
BDU:2025-00939 Уязвимость программного средства синхронизации обмена идентификационными данными IBM Security Directory Integrator и программного средства интеграции данных IBM Security Verify Directory Integrator, связанная с отсутствием флага "Secure" в файлах coo...
BDU:2025-01036 Уязвимость прокси-сервера системы обработки заявок OTRS, позволяющая нарушителю реализовать атаку типа hijacking
BDU:2025-09841 Уязвимость веб-клиента IBM Datacap Navigator программного обеспечения для сбора и обработки документов IBM Datacap, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2025-10491 Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с отсутствием флага "Secure" в файлах cookie HTTPS-сеанса, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информац...
BDU:2025-10838 Уязвимость сервера приложений Apache Tomcat, связанная с отсутствием флага "Secure" в файлах cookie сеанса, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2025-11716 Уязвимость микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, связанная с отсутствием флага "Secure" в файлах cookie HTTPS-сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-16250 Уязвимость платформы управления и автоматизации рабочих процессов IBM Jazz for Service Management, связанная с отсутствием флага "Secure" в файлах cookie сеанса, позволяющая нарушителю раскрыть защищаемую информацию

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2015-3207 In Openshift Origin 3 the cookies being set in console have no 'secure', 'HttpOnly' attributes.
CVE-2018-25060 Macaron csrf csrf.go missing secure attribute
CVE-2020-27650 Synology DiskStation Manager (DSM) before 6.2.3-25426-2 does not set the Secure flag for the session cookie in an HTTPS sessi...
CVE-2020-27651 Synology Router Manager (SRM) before 1.2.4-8081 does not set the Secure flag for the session cookie in an HTTPS session, whic...
CVE-2020-29024 Missing HtppOnly and Secure flags
CVE-2021-27764 HCL BigFix WebUI Cookie missing attributes
CVE-2021-35236 Missing Secure Flag From SSL Cookie
CVE-2021-3882 Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in ledgersmb/ledgersmb
CVE-2022-21940 Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in System Configuration Tool (SCT)
CVE-2022-24045 A vulnerability has been identified in Desigo DXR2 (All versions < V01.21.142.5-22), Desigo PXC3 (All versions < V01.21.142.4...
CVE-2022-25151 ITarian - Session cookie not protected by HttpOnly flag
CVE-2022-3174 Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in ikus060/rdiffweb
CVE-2022-3250 Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in ikus060/rdiffweb
CVE-2022-3251 Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in ikus060/minarca
CVE-2022-4409 Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in thorsten/phpmyfaq
CVE-2022-4683 Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in usememos/memos
CVE-2023-0055 Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in pyload/pyload
CVE-2023-33860 IBM Security ReaQta information disclosure
CVE-2023-3520 Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in it-novum/openitcockpit
CVE-2023-42016 IBM Sterling B2B Integrator information disclosure
CVE-2023-46179 IBM Secure Proxy information disclosure
CVE-2023-4654 Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in instantsoft/icms2
CVE-2023-5035 Cookie Without Secure Flag
CVE-2023-5866 Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in thorsten/phpmyfaq
CVE-2024-0349 SourceCodester Engineers Online Portal missing secure attribute
CVE-2024-10718 Cookie without Secure attribute in phpipam/phpipam
CVE-2024-2493 Session Hijacking Vulnerability in Hitachi Ops Center Analyzer
CVE-2024-28770 IBM Security Directory Integrator information disclosure
CVE-2024-28771 IBM Security Directory Integrator information disclosure
CVE-2024-30142 HCL BigFix Compliance is affected by a missing secure flag on a cookie
CVE-2024-35211 A vulnerability has been identified in SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (All versions < V1.2). The affected web se...
CVE-2024-41684 Cookie Without Secure Flag Set Vulnerability
CVE-2024-43180 IBM Concert information disclosure
CVE-2024-47833 Session Cookie without Secure and HTTPOnly flags in taipy
CVE-2025-0479 Security Misconfiguration Vulnerability in CP Plus Router
CVE-2025-24390 Missing Cookie Flags
CVE-2025-24897 Misskey CSRF vulnerability due to insecure configuration of authentication cookie attributes
CVE-2025-27450 CVE-2025-27450
CVE-2025-36011 IBM Jazz for Service Management information disclosure
CVE-2025-36026 IBM Datacap information disclosure
CVE-2025-36249 IBM Jazz for Service Management is vulnerable to "filter" cookie not sent over SSL
CVE-2025-52614 HCL Unica Platform is affected by a Cookie without HTTPOnly Flag Set vulnerability
CVE-2025-52632 HCL AION is susceptible to Missing Secure Attribute in Encrypted Session (SSL) Cookie vulnerability
CVE-2025-53757 Insecure Cookie Flags Vulnerability in Digisol DG-GR6821AC Router

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.