Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mekya

#30189de 53,633
8.7CVSS total
Vulnerabilidades · 1
PT-2024-26465
8.7
2024-11-29
Unknown · Ant Media Server · CVE-2024-35371
**Nome do software vulnerável e versões afetadas** Ant-Media-Server versão 2.8.2 **Descrição** O problema decorre de uma sanitização insuficiente das entradas no mecanismo de registro de logs, levando a uma neutralização inadequada das saídas dos logs. Isso permite que dados controláveis pelo usuário, como identificadores ou outras informações confidenciais, sejam incluídos nas entradas de log sem restrições. **Recomendações** Para o Ant-Media-Server versão 2.8.2, considere implementar filtragem ou validação adequadas para impedir que dados controláveis pelo usuário sejam incluídos nas entradas de log sem restrições. Como solução temporária, restrinja o acesso às entradas de log para minimizar o risco de exposição de informações confidenciais. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.