PT-2021-19549 · Unknown · Database Security
Ikth
+1
·
Publicado
2021-12-08
·
Atualizado
2022-04-06
·
CVE-2021-31850
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Versões do Database Security anteriores à 4.8.4
Descrição:
Um problema de negação de serviço permite que um administrador autenticado remotamente desencadeie um ataque de negação de serviço contra o servidor do Database Security. A configuração do arquivamento por meio da interface do usuário permitia incorretamente a criação de diretórios e arquivos nos diretórios do sistema Windows e em outros locais onde dados confidenciais poderiam ser sobrescritos, levando potencialmente à destruição de dados no servidor.
Recomendações:
Para versões anteriores à 4.8.4, atualize para a versão 4.8.4 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao recurso de arquivamento pela interface do usuário para minimizar o risco de exploração. Além disso, restrinja a criação de diretórios e arquivos em locais confidenciais para evitar a possível destruição de dados.
Correção
Files Accessible to External Parties
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Database Security