CVE-2025-53757

This vulnerability exists in Digisol DG-GR6821AC Router due to misconfiguration of both Secure and HttpOnly flags on session cookies associated with the router web interface. A remote attacker could exploit this vulnerability by capturing the session cookies transmitted over an unsecure HTTP connection. Successful exploitation of this vulnerability could allow the attacker to obtain sensitive information from the targeted device.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Esta vulnerabilidad existe en el enrutador Digisol DG-GR6821AC debido a una configuración incorrecta de los indicadores Secure y HttpOnly en las cookies de sesión asociadas a la interfaz web del enrutador. Un atacante remoto podría explotar esta vulnerabilidad capturando las cookies de sesión transmitidas a través de una conexión HTTP no segura. Si se explota con éxito esta vulnerabilidad, el atacante podría obtener información confidencial del dispositivo objetivo.

16 Jul 2025, 12:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-16 12:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-53757

Mitre link : CVE-2025-53757

CVE.ORG link : CVE-2025-53757


JSON object : View

Products Affected

No product.

CWE
CWE-614

Sensitive Cookie in HTTPS Session Without 'Secure' Attribute

CWE-1004

Sensitive Cookie Without 'HttpOnly' Flag