Junglewise Threat Intelligence

CVE-2022-39284: Codeigniter4's Secure or HttpOnly flag set in Config\Cookie is not reflected in Cookies issued

CVE-2022-39284 · Severity: low · CVSS 3.1 · Published 2022-10-06

Technologies: codeigniter4/framework (Packagist). Vendors: Packagist.

Executive brief

Codeigniter4's Secure or HttpOnly flag set in Config\Cookie is not reflected in Cookies issued

Affected products

  • Packagist codeigniter4/framework

Related threats