PT-2020-7242 · Safend · Safend Data Protector Agent

Publicado

2020-01-13

·

Atualizado

2020-01-21

·

CVE-2012-4767

CVSS v2.0

3.6

Baixa

VetorAV:L/AC:L/Au:N/C:P/I:P/A:N
**Nome do software vulnerável e versões afetadas:
Safend Data Protector Agent versão 3.4.5586.9772
Descrição:
Existe uma falha no arquivo securitylayer.log, localizado no diretório logs, que pode permitir que um usuário mal-intencionado descriptografe e modifique as políticas de segurança aplicadas.
Recomendações:
Para o Safend Data Protector Agent versão 3.4.5586.9772, considere restringir o acesso ao arquivo securitylayer.log e ao diretório logs para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2012-4767

Produtos afetados

Safend Data Protector Agent