PT-2021-22093 · Cfengine · Cfengine Enterprise
Vratislav Podzimek
·
Publicado
2021-10-27
·
Atualizado
2024-06-27
·
CVE-2021-38379
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões 3.6.7 a 3.18.0 do CFEngine Enterprise
Descrição
O problema diz respeito a permissões inseguras no componente The Hub, o que pode levar à divulgação de informações localmente.
Recomendações
Para as versões 3.6.7 a 3.18.0, atualize para uma versão que corrija o problema de permissões inseguras para evitar a divulgação de informações localmente.
Correção
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cfengine Enterprise