PT-2024-10213 · Ibm · Ibm Db2
CVE-2024-40679
·
Publicado
2024-11-13
·
Atualizado
2025-01-31
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
IBM Db2 para Linux, UNIX e Windows (inclui o Db2 Connect Server) versão 11.5
Descrição
O problema está relacionado a uma vulnerabilidade de divulgação de informações. Informações confidenciais podem ser incluídas em um arquivo de log sob condições específicas, permitindo potencialmente que um invasor divulgue informações protegidas.
Recomendações
Para a versão 11.5, considere restringir o acesso aos arquivos de log para minimizar o risco de exploração. Como solução temporária, revise as configurações dos arquivos de log para garantir que informações confidenciais não estejam sendo registradas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Db2