PT-2022-11488 · M Files · M-Files Server

CVE-2021-41808

·

Publicado

2022-01-18

·

Atualizado

2026-02-23

CVSS v3.1

2.3

Baixa

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do M-Files Server anteriores à 21.11.10775.0
Descrição
O problema diz respeito ao registro da autenticação federada no log de eventos do produto M-Files Server, onde informações confidenciais são gravadas no log quando esse recurso está ativado. Observe-se que o registro está desativado por padrão, o que funciona como um fator atenuante.
Recomendações
Para versões anteriores à 21.11.10775.0, considere desativar o registro da autenticação federada no log de eventos para evitar que informações confidenciais sejam gravadas no log até que uma versão corrigida esteja disponível.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-41808

Produtos afetados

M-Files Server