PT-2022-16230 · Unknown · Spring Boot+1

CVE-2022-23726

·

Publicado

2022-09-30

·

Atualizado

2022-10-04

CVSS v3.1

5.4

Média

VetorAV:A/AC:H/PR:H/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do PingCentral anteriores às versões listadas
Descrição
A vulnerabilidade expõe os pontos de extremidade do Spring Boot Actuator, que podem retornar grandes quantidades de informações confidenciais sobre o ambiente e a aplicação quando acessados com autenticação administrativa.
Recomendações
Para versões anteriores às listadas, considere restringir o acesso aos pontos de extremidade do Spring Boot Actuator como uma solução temporária até que um patch esteja disponível. Além disso, revise e limite a autenticação administrativa para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Information Disclosure

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-23726

Produtos afetados

Pingcentral
Spring Boot