CWE-614—Sensitive Cookie in HTTPS Session Without 'Secure' Attribute
PUBLISHEDweakness record
released 2007-05-07 · last modified 2025-12-11
Metadata
Weakness Name
Sensitive Cookie in HTTPS Session Without 'Secure' Attribute
Description
The Secure attribute for sensitive cookies in HTTPS sessions is not set.