Compliance Node Overview
MITRE CAPEC-31 (Accessing/Intercepting/Modifying HTTP Cookies) is an attack pattern that exploits HTTP cookies in three ways: accessing cookies to extract sensitive data, intercepting transmitted cookies for impersonation, or modifying cookie content. Relies on cookies storing credentials, state, or critical data on client systems. Likelihood: High. Severity: High. Maps to MITRE ATT&CK T1539 (Steal Web Session Cookie) and CWE-565 (Reliance on Cookies without Validation), CWE-302, CWE-311, CWE-315, CWE-384, CWE-642. Compliance: OWASP ASVS V3 (Session Management), PCI DSS v4.0 Req 4 + Req 8, NIS2.
Pillar: Cybersecurity · Authority: MITRE Corporation · Version: 1.0.0 · Last updated:
Primary source: https://capec.mitre.org/data/definitions/31.html
SHA-256 integrity: 1a54e14b0db9be39d18c05139195b62e61cd9997831d50cfee654c02a14b4939
Primary Citations — 8 traced to source
- MITRE CAPEC-31: Accessing/Intercepting/Modifying HTTP Cookies (https://capec.mitre.org/data/definitions/31.html)
- CWE-565: Reliance on Cookies without Validation and Integrity Checking
+ 6 more citations (full bibliography, deterministic workflow, actionable schema and crosswalks) included in the vault unlock — $0.01 via Skyfire / L402 / Direct Base USDC.
Access