Executive brief
ReactPHP's HTTP server parses encoded cookie names so malicious `__Host-` and `__Secure-` cookies can be sent
Affected products
- Packagist react/http
Junglewise Threat Intelligence
CVE-2022-36032 · Severity: low · CVSS 3.1 · Published 2022-09-16
Technologies: react/http (Packagist). Vendors: Packagist.
ReactPHP's HTTP server parses encoded cookie names so malicious `__Host-` and `__Secure-` cookies can be sent