Description
In Tornado before 6.5.5, cookie attribute injection could occur because the domain, path, and samesite arguments to .RequestHandler.set_cookie were not checked for crafted characters.
Remediation
References
Related Vulnerabilities
WordPress Plugin MetaSlider Cross-Site Scripting (3.17.1)
WordPress Plugin WP CleanFix Cross-Site Request Forgery (2.4.4)
WordPress Plugin All-in-One WP Migration Cross-Site Scripting (6.45)
Apache Tomcat Other Vulnerability (CVE-2002-1567)
Oracle Database Server CVE-2011-0822 Vulnerability (CVE-2011-0822)