PT-2022-6764 · Vmware · Vmware Tanzu Application Service For Vms+1

CVE-2023-20891

·

Publicado

2022-11-01

·

Atualizado

2023-08-03

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
VMware Tanzu Application Service for VMs and Isolation Segment (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de divulgação de informações devido ao registro de credenciais em codificação hexadecimal nos logs de auditoria do sistema da plataforma. Um usuário mal-intencionado sem privilégios de administrador que tenha acesso aos logs de auditoria do sistema da plataforma pode acessar credenciais de administrador da API CF codificadas em hexadecimal e pode enviar novas versões maliciosas de um aplicativo. Em uma implantação padrão, usuários sem privilégios de administrador não têm acesso aos logs de auditoria do sistema da plataforma.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-04285
CVE-2023-20891

Produtos afetados

Isolation Segment
Vmware Tanzu Application Service For Vms