Unknown · Ant Media Server · CVE-2024-35371
**Nome do software vulnerável e versões afetadas**
Ant-Media-Server versão 2.8.2
**Descrição**
O problema decorre de uma sanitização insuficiente das entradas no mecanismo de registro de logs, levando a uma neutralização inadequada das saídas dos logs. Isso permite que dados controláveis pelo usuário, como identificadores ou outras informações confidenciais, sejam incluídos nas entradas de log sem restrições.
**Recomendações**
Para o Ant-Media-Server versão 2.8.2, considere implementar filtragem ou validação adequadas para impedir que dados controláveis pelo usuário sejam incluídos nas entradas de log sem restrições. Como solução temporária, restrinja o acesso às entradas de log para minimizar o risco de exposição de informações confidenciais. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.