PT-2020-9948 · Osisoft · Osisoft Pi System+1

Publicado

2020-01-15

·

Atualizado

2020-07-25

·

CVE-2019-18244

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
OSIsoft PI System (versões afetadas não especificadas)
Descrição
Um invasor local poderia visualizar informações confidenciais em arquivos de log quando contas de serviço são personalizadas durante a instalação ou atualização do PI Vision. O problema está relacionado ao tratamento de arquivos de log no sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-18244

Produtos afetados

Osisoft Pi System
Pi Vision