Beveiligingsadvies

CVE-2026-35536

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-04-03 02:25:57
Laatst bijgewerkt 2026-04-03 13:12:16
Toegewezen door mitre
CVSS-score 7.2
Status PUBLISHED

Beschrijving

In Tornado before 6.5.5, cookie attribute injection could occur because the domain, path, and samesite arguments to .RequestHandler.set_cookie were not checked for crafted characters.