PT-2022-12019 · Northern.Tech+2 · Cfengine Enterprise+2

CVE-2021-44216

·

Publicado

2022-03-07

·

Atualizado

2024-06-27

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Northern.tech CFEngine Enterprise anteriores à 3.15.5
Versões do Northern.tech CFEngine Enterprise 3.18.x anteriores à 3.18.1
Descrição
O problema está relacionado a permissões inseguras, que podem permitir que usuários locais não autorizados acessem arquivos de log, especificamente os arquivos de log do Apache e do Mission Portal.
Recomendações
Para versões anteriores à 3.15.5, atualize para a versão 3.15.5 ou posterior.
Para versões 3.18.x anteriores à 3.18.1, atualize para a versão 3.18.1 ou posterior.

Exploit

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-44216
ROSA-SA-2024-2436
SUSE-SU-2023:2126-1

Produtos afetados

Apache Http Server
Cfengine Enterprise
Suse