Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Alfredo Narvaez

#51125de 53,779
4.3CVSS total
Vulnerabilidades · 1
PT-2022-10661
4.3
2022-08-23
Red Hat · Red Hat Amq Broker · CVE-2021-3763
**Nome do software vulnerável e versões afetadas** Red Hat AMQ Broker versão 7.8 **Descrição** Uma falha na consola de gestão permite que um usuário existente acesse informações limitadas, apesar de sua função não ter permissão de acesso. Isso afeta a confidencialidade devido a verificações incorretas de vinculação de funções, divulgando metainformações privilegiadas, como nomes de filas e detalhes de configuração, embora nem todas as informações estejam acessíveis. Não há impacto na integridade. **Recomendações** Para o Red Hat AMQ Broker versão 7.8, considere restringir o acesso ao console de gerenciamento até que uma correção esteja disponível. Como solução alternativa temporária, revise e ajuste as ligações de funções para minimizar a divulgação de informações privilegiadas.