CVE-2024-27179
Session disclosure inside the log files
En resumen
Las cookies de administrador se guardan en texto plano en los archivos de registro, lo que permite a los atacantes robarlas y obtener acceso no autorizado a las cuentas de administrador.
Detalle técnico
CWE-1295 implica almacenar tokens sensibles de autenticación en registros de texto plano accesibles para actores maliciosos. Un atacante con acceso a archivos de registro puede extraer cookies de sesión de admin y utilizarlas para eludir controles de autenticación. Requiere acceso local o remoto a los registros, pero permite la toma de control completa de cuentas administrativas.
Resumen generado y traducido por IA a partir de la descripción oficial.
Admin cookies are written in clear-text in logs. An attacker can retrieve them and bypass the authentication mechanism. As for the affected products/models/versions, see the reference URL.
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →