← voltar
CVE-2024-27179mediumCWE-1295

Session disclosure inside the log files

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 4.7epss 0.3%
probabilidade de exploração
0.3%top 83% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Cookies de administrador são salvos em texto plano nos arquivos de log, permitindo que atacantes os roubem e ganhem acesso não autorizado às contas de administrador.

Detalhe técnico

CWE-1295 envolve armazenar tokens sensíveis de autenticação em logs em texto plano acessíveis a atores maliciosos. Um atacante com acesso aos arquivos de log pode extrair cookies de sessão de admin e usá-los para contornar controles de autenticação. Requer acesso local ou remoto aos logs, mas permite takeover completo de contas administrativas.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Admin cookies are written in clear-text in logs. An attacker can retrieve them and bypass the authentication mechanism. As for the affected products/models/versions, see the reference URL.
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N