Try   HackMD

參考網站

 HttpServletResponse res = this.getServletResponse();
        
    res.setHeader( "Set-Cookie", "key=value; HttpOnly; SameSite=strict" );

再次掃描完後就沒有弱點了。