PT-2022-11488 · M Files · M-Files Server
CVE-2021-41808
·
Publicado
2022-01-18
·
Atualizado
2026-02-23
CVSS v3.1
2.3
Baixa
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do M-Files Server anteriores à 21.11.10775.0
Descrição
O problema diz respeito ao registro da autenticação federada no log de eventos do produto M-Files Server, onde informações confidenciais são gravadas no log quando esse recurso está ativado. Observe-se que o registro está desativado por padrão, o que funciona como um fator atenuante.
Recomendações
Para versões anteriores à 21.11.10775.0, considere desativar o registro da autenticação federada no log de eventos para evitar que informações confidenciais sejam gravadas no log até que uma versão corrigida esteja disponível.
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
M-Files Server