GHSA-f897-875p-23x7
HIGHCVE-2022-25510FreeTAKServer 1.9.8 contains a hardcoded Flask secret key which allows attackers to create crafted cookies to bypass authentication or escalate privileges.
- Affected
- <= 1.9.8
- Fixed in
- 1.9.8.5
- Weakness
- CWE-798
- Published
- 2022-03-12
- Source
- github