Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Bytegoblin

Pesquisador deZero Science Lab
#22705de 53,624
10CVSS total
Vulnerabilidades · 1
PT-2020-2715
10
2020-02-10
Nanometrics · Nanometrics Centaur · CVE-2020-12134
**Nome do software vulnerável e versões afetadas** Nanometrics Centaur versões 4.3.23 e anteriores Nanometrics TitanSMA versões 4.2.20 e anteriores **Descrição** O problema está relacionado a um controle de acesso inadequado no tratamento do log syslog. Isso pode permitir que um invasor remoto eleve privilégios enviando pacotes HTTP especialmente criados. **Recomendações** Para as versões 4.3.23 e anteriores do Nanometrics Centaur, considere restringir o acesso ao log syslog até que uma correção esteja disponível. Para as versões 4.2.20 e anteriores do Nanometrics TitanSMA, restrinja o acesso ao log syslog para minimizar o risco de exploração.