← voltar
CVE-2022-27671CWE-201

CVE-2022-27671

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 1.3%
probabilidade de exploração
1.3%top 31% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Um token de segurança que protege contra ataques aparece visível no endereço da página. Isso pode expor informações sensíveis se a URL for compartilhada ou registrada em logs.

Detalhe técnico

Tokens CSRF expostos em parâmetros de URL podem ser divulgados através de headers Referer HTTP, histórico do navegador, logs de servidores e proxies. Isso compromete a confidencialidade do token e pode permitir reutilização ou sequestro de sessão se os tokens não tiverem expiração ou vinculação adequadas.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A CSRF token visible in the URL may possibly lead to information disclosure vulnerability.