← volver
CVE-2024-27179

Session disclosure inside the log files

CVSS 4.7 MEDIUMEPSS 0.3%CWE-1295
En resumen

Las cookies de administrador se guardan en texto plano en los archivos de registro, lo que permite a los atacantes robarlas y obtener acceso no autorizado a las cuentas de administrador.

Detalle técnico

CWE-1295 implica almacenar tokens sensibles de autenticación en registros de texto plano accesibles para actores maliciosos. Un atacante con acceso a archivos de registro puede extraer cookies de sesión de admin y utilizarlas para eludir controles de autenticación. Requiere acceso local o remoto a los registros, pero permite la toma de control completa de cuentas administrativas.

Resumen generado y traducido por IA a partir de la descripción oficial.
Admin cookies are written in clear-text in logs. An attacker can retrieve them and bypass the authentication mechanism. As for the affected products/models/versions, see the reference URL.
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →