PT-2020-18051 · Ibm · Ibm Verify Gateway
Chris Shepherd
+8
·
Publicado
2020-07-27
·
Atualizado
2020-07-28
·
CVE-2020-4405
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
IBM Verify Gateway (IVG), versões 1.0.0 a 1.0.1
Descrição
A vulnerabilidade pode expor informações potencialmente confidenciais a um usuário autenticado devido a arquivos de log acessíveis a qualquer pessoa.
Recomendações
Para as versões 1.0.0 e 1.0.1, considere restringir o acesso aos arquivos de log para evitar a divulgação não autorizada de informações confidenciais.
Como solução temporária, modifique as permissões dos arquivos de log para impedir o acesso de leitura por todos até que uma correção esteja disponível.
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Verify Gateway