PT-2020-18051 · Ibm · Ibm Verify Gateway

Chris Shepherd

+8

·

Publicado

2020-07-27

·

Atualizado

2020-07-28

·

CVE-2020-4405

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM Verify Gateway (IVG), versões 1.0.0 a 1.0.1
Descrição
A vulnerabilidade pode expor informações potencialmente confidenciais a um usuário autenticado devido a arquivos de log acessíveis a qualquer pessoa.
Recomendações
Para as versões 1.0.0 e 1.0.1, considere restringir o acesso aos arquivos de log para evitar a divulgação não autorizada de informações confidenciais.
Como solução temporária, modifique as permissões dos arquivos de log para impedir o acesso de leitura por todos até que uma correção esteja disponível.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-4405

Produtos afetados

Ibm Verify Gateway