← volver
CVE-2022-27671CWE-201

CVE-2022-27671

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 1.3%
probabilidad de explotación
1.3%top 31% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un token de seguridad que previene ataques aparece visible en la dirección web. Esto puede exponer información sensible si la URL es compartida o registrada en registros del sistema.

Detalle técnico

Tokens CSRF expuestos en parámetros de URL son susceptibles de divulgación mediante headers Referer HTTP, historial del navegador, logs de servidor y proxies. Esto compromete la confidencialidad del token y puede permitir reutilización o secuestro de sesión si los tokens carecen de expiración o vinculación adecuadas.

Resumen generado y traducido por IA a partir de la descripción oficial.
A CSRF token visible in the URL may possibly lead to information disclosure vulnerability.