CVE-2023-3520: It-Novum Openitcockpit
Medium severity, CVSS 4.6. EPSS: 0.3% chance of exploitation in the next 30 days.
Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in GitHub repository it-novum/openitcockpit prior to 4.6.6.
Affected products
- It-Novum Openitcockpit: before 4.6.6 (fixed in 4.6.6)
Published 2023-07-06. Last modified 2026-06-17.