← volver
CVE-2024-27179mediumCWE-1295

Session disclosure inside the log files

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 4.7epss 0.3%
probabilidad de explotación
0.3%top 83% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Las cookies de administrador se guardan en texto plano en los archivos de registro, lo que permite a los atacantes robarlas y obtener acceso no autorizado a las cuentas de administrador.

Detalle técnico

CWE-1295 implica almacenar tokens sensibles de autenticación en registros de texto plano accesibles para actores maliciosos. Un atacante con acceso a archivos de registro puede extraer cookies de sesión de admin y utilizarlas para eludir controles de autenticación. Requiere acceso local o remoto a los registros, pero permite la toma de control completa de cuentas administrativas.

Resumen generado y traducido por IA a partir de la descripción oficial.
Admin cookies are written in clear-text in logs. An attacker can retrieve them and bypass the authentication mechanism. As for the affected products/models/versions, see the reference URL.
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N