Session disclosure inside the log files
13Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 4.7epss 0.3%
probabilidade de exploração
0.3%top 83% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Cookies de administrador são salvos em texto plano nos arquivos de log, permitindo que atacantes os roubem e ganhem acesso não autorizado às contas de administrador.
Detalhe técnico
CWE-1295 envolve armazenar tokens sensíveis de autenticação em logs em texto plano acessíveis a atores maliciosos. Um atacante com acesso aos arquivos de log pode extrair cookies de sessão de admin e usá-los para contornar controles de autenticação. Requer acesso local ou remoto aos logs, mas permite takeover completo de contas administrativas.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Admin cookies are written in clear-text in logs. An attacker can retrieve them and bypass the authentication mechanism. As for the affected products/models/versions, see the reference URL.
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N