Executive brief
Codeigniter4's Secure or HttpOnly flag set in Config\Cookie is not reflected in Cookies issued
Affected products
- Packagist codeigniter4/framework
Junglewise Threat Intelligence
CVE-2022-39284 · Severity: low · CVSS 3.1 · Published 2022-10-06
Technologies: codeigniter4/framework (Packagist). Vendors: Packagist.
Codeigniter4's Secure or HttpOnly flag set in Config\Cookie is not reflected in Cookies issued