Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ilyazavyalov

#47742de 53,640
5.3CVSS total
Vulnerabilidades · 1
PT-2024-22674
5.3
2024-03-29
Unknown · Jumpserver · CVE-2024-29020
**Nome do software vulnerável e versões afetadas** Versões do JumpServer anteriores à 3.10.6 **Descrição** Um invasor autorizado pode obter informações confidenciais contidas nos arquivos de playbook caso consiga descobrir o `playbook id` de outro usuário. Essa violação de confidencialidade pode levar à divulgação de informações e à exposição de dados confidenciais. **Recomendações** Para versões anteriores à 3.10.6, atualize para a versão 3.10.6 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso aos arquivos de playbook e limitar a capacidade de invasores autorizados de descobrir o `playbook id` de outros usuários.