CWE一覧に戻る
CWE-614

Secure」属性のないHTTPSセッションの機密クッキー

Sensitive Cookie in HTTPS Session Without 'Secure' Attribute
脆弱性 レビュー中
JA

HTTPSセッションの機密クッキーのSecure属性が設定されていません。

EN

The Secure attribute for sensitive cookies in HTTPS sessions is not set.

Scope: Confidentiality / Impact: Read Application Data
Always set the secure attribute when the cookie should be sent via HTTPS only.
MITRE公式ページ — CWE-614