PT-2020-17874 · Ibm · Bigfix Platform

Anna Ciotti

+1

·

Publicado

2020-07-16

·

Atualizado

2021-07-21

·

CVE-2020-4095

CVSS v3.1

6.0

Média

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Plataforma BigFix (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor com privilégios administrativos extraia credenciais em texto simples da memória do sistema. Essas credenciais podem então ser usadas para obter acesso adicional ao ambiente. Recomenda-se aplicar o princípio do privilégio mínimo às implantações do BigFix, limitando o acesso administrativo.
Recomendações
Aplique o princípio do privilégio mínimo a todas as implantações do BigFix, limitando o acesso administrativo para minimizar o risco de exploração.

Correção

Cleartext Storage of Sensitive Information

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-4095

Produtos afetados

Bigfix Platform