PT-2021-19549 · Unknown · Database Security

Ikth

+1

·

Publicado

2021-12-08

·

Atualizado

2022-04-06

·

CVE-2021-31850

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:N/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do Database Security anteriores à 4.8.4
Descrição:
Um problema de negação de serviço permite que um administrador autenticado remotamente desencadeie um ataque de negação de serviço contra o servidor do Database Security. A configuração do arquivamento por meio da interface do usuário permitia incorretamente a criação de diretórios e arquivos nos diretórios do sistema Windows e em outros locais onde dados confidenciais poderiam ser sobrescritos, levando potencialmente à destruição de dados no servidor.
Recomendações:
Para versões anteriores à 4.8.4, atualize para a versão 4.8.4 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao recurso de arquivamento pela interface do usuário para minimizar o risco de exploração. Além disso, restrinja a criação de diretórios e arquivos em locais confidenciais para evitar a possível destruição de dados.

Correção

Files Accessible to External Parties

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-31850
ZDI-21-1535

Produtos afetados

Database Security