Gemalto

Sentinel Ldk

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.13%
  • Veröffentlicht 07.06.2019 15:29:01
  • Zuletzt bearbeitet 21.11.2024 04:49:38

Gemalto Admin Control Center, all versions prior to 7.92, uses cleartext HTTP to communicate with www3.safenet-inc.com to obtain language packs. This allows attacker to do man-in-the-middle (MITM) attack and replace original language pack by maliciou...

  • EPSS 0.3%
  • Veröffentlicht 07.06.2019 15:29:01
  • Zuletzt bearbeitet 21.11.2024 04:49:38

Hasplm cookie in Gemalto Admin Control Center, all versions prior to 7.92, does not have 'HttpOnly' flag. This allows malicious javascript to steal it.