← voltar
CVE-2022-27779CWE-201

CVE-2022-27779

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 2.6%
probabilidade de exploração
2.6%top 16% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O libcurl permite incorretamente que sites definam cookies para domínios de topo inteiro (como .com) quando o nome do host tem um ponto no final, podendo fazer com que cookies de um site sejam enviados para sites não relacionados.

Detalhe técnico

O CVE-2022-27779 explora uma falha na lógica de validação de cookies do libcurl onde pontos finais no hostname contornam as verificações de proteção de TLD, permitindo injeção arbitrária de cookies para domínios pais. A vulnerabilidade requer que o atacante controle um domínio e engane um usuário para visitá-lo com curl, potencialmente levando a roubo de credenciais ou sequestro de sessão entre sites não relacionados.

Resumo gerado e traduzido por IA a partir da descrição oficial.
libcurl wrongly allows cookies to be set for Top Level Domains (TLDs) if thehost name is provided with a trailing dot.curl can be told to receive and send cookies. curl's "cookie engine" can bebuilt with or without [Public Suffix List](https://publicsuffix.org/)awareness. If PSL support not provided, a more rudimentary check exists to atleast prevent cookies from being set on TLDs. This check was broken if thehost name in the URL uses a trailing dot.This can allow arbitrary sites to set cookies that then would get sent to adifferent and unrelated site or domain.