Junglewise Threat Intelligence

CVE-2022-36032: ReactPHP's HTTP server parses encoded cookie names so malicious `__Host-` and `__Secure-` cookies can be sent

CVE-2022-36032 · Severity: low · CVSS 3.1 · Published 2022-09-16

Technologies: react/http (Packagist). Vendors: Packagist.

Executive brief

ReactPHP's HTTP server parses encoded cookie names so malicious `__Host-` and `__Secure-` cookies can be sent

Affected products

  • Packagist react/http

Related threats