← voltar
CVE-2022-27779

CVE-2022-27779

EPSS 2.4%CWE-201
Em resumo

O libcurl permite incorretamente que sites definam cookies para domínios de topo inteiro (como .com) quando o nome do host tem um ponto no final, podendo fazer com que cookies de um site sejam enviados para sites não relacionados.

Detalhe técnico

O CVE-2022-27779 explora uma falha na lógica de validação de cookies do libcurl onde pontos finais no hostname contornam as verificações de proteção de TLD, permitindo injeção arbitrária de cookies para domínios pais. A vulnerabilidade requer que o atacante controle um domínio e engane um usuário para visitá-lo com curl, potencialmente levando a roubo de credenciais ou sequestro de sessão entre sites não relacionados.

Resumo gerado e traduzido por IA a partir da descrição oficial.
libcurl wrongly allows cookies to be set for Top Level Domains (TLDs) if thehost name is provided with a trailing dot.curl can be told to receive and send cookies. curl's "cookie engine" can bebuilt with or without [Public Suffix List](https://publicsuffix.org/)awareness. If PSL support not provided, a more rudimentary check exists to atleast prevent cookies from being set on TLDs. This check was broken if thehost name in the URL uses a trailing dot.This can allow arbitrary sites to set cookies that then would get sent to adifferent and unrelated site or domain.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →