CVE-2022-27671
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 1.3%
probabilidade de exploração
1.3%top 31% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Um token de segurança que protege contra ataques aparece visível no endereço da página. Isso pode expor informações sensíveis se a URL for compartilhada ou registrada em logs.
Detalhe técnico
Tokens CSRF expostos em parâmetros de URL podem ser divulgados através de headers Referer HTTP, histórico do navegador, logs de servidores e proxies. Isso compromete a confidencialidade do token e pode permitir reutilização ou sequestro de sessão se os tokens não tiverem expiração ou vinculação adequadas.
Resumo gerado e traduzido por IA a partir da descrição oficial.
A CSRF token visible in the URL may possibly lead to information disclosure vulnerability.
Produtos afetados
SAP SE · SAP BusinessObjects Business Intelligence Platform