Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Peter Oettig

Pesquisador deKIT-CERT
#51675de 53,635
4.3CVSS total
Vulnerabilidades · 1
PT-2024-36559
4.3
2024-12-09
Zammad · Zammad · CVE-2024-55578
**Nome do software vulnerável e versões afetadas** Versões do Zammad anteriores à 6.4.1 **Descrição** O problema diz respeito à exposição de dados confidenciais em arquivos de log. Dados confidenciais, como `auth microsoft office365 credentials` e `application secret`, são armazenados em arquivos de log. Isso afeta as versões do Zammad anteriores à 6.4.1. **Recomendações** Para versões anteriores à 6.4.1, atualize para a versão 6.4.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso aos arquivos de log para minimizar o risco de exposição de dados confidenciais.