PT-2022-12247 · Netskope · Netskope Client

Ben O’Dea

+1

·

Publicado

2022-11-03

·

Atualizado

2023-10-25

·

CVE-2021-44862

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Cliente Netskope (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor local autenticado visualize informações confidenciais armazenadas nos registros do NSClient, acesso ao qual deveria ser restrito. Isso ocorre porque as informações confidenciais não são mascaradas ou expurgadas antes de serem gravadas nos registros. Um usuário mal-intencionado pode explorar essa vulnerabilidade para baixar dados e se passar por outro usuário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-44862

Produtos afetados

Netskope Client