PT-2022-10375 · Apache · Apache Geode

Publicado

2022-01-04

·

Atualizado

2022-01-12

·

CVE-2021-34797

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Apache Geode até a 1.12.4
Versões do Apache Geode até a 1.13.4
Descrição
O problema diz respeito a uma falha na supressão de informações confidenciais em arquivos de log. Isso ocorre ao usar valores que começam com caracteres que não sejam letras ou números para senhas e propriedades de segurança com prefixos específicos, incluindo sysprop-, javax.net.ssl ou security-.
Recomendações
Para versões do Apache Geode até 1.12.4, atualize para a versão 1.12.5 ou posterior para resolver o problema.
Para versões do Apache Geode até 1.13.4, atualize para a versão 1.13.5 ou posterior para resolver o problema.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-34797
GHSA-MW25-F5R2-HPC6

Produtos afetados

Apache Geode