PT-2020-7242 · Safend · Safend Data Protector Agent
Publicado
2020-01-13
·
Atualizado
2020-01-21
·
CVE-2012-4767
CVSS v2.0
3.6
Baixa
| Vetor | AV:L/AC:L/Au:N/C:P/I:P/A:N |
**Nome do software vulnerável e versões afetadas:
Safend Data Protector Agent versão 3.4.5586.9772
Descrição:
Existe uma falha no arquivo securitylayer.log, localizado no diretório logs, que pode permitir que um usuário mal-intencionado descriptografe e modifique as políticas de segurança aplicadas.
Recomendações:
Para o Safend Data Protector Agent versão 3.4.5586.9772, considere restringir o acesso ao arquivo securitylayer.log e ao diretório logs para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Exploit
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Safend Data Protector Agent