PT-2024-12906 · Ibm · Ibm Watson Cp4D Data Stores

CVE-2023-40694

·

Publicado

2024-05-07

·

Atualizado

2025-08-20

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM Watson CP4D Data Stores, versões 4.0.0 a 4.8.4
Descrição
O problema diz respeito ao armazenamento de informações potencialmente confidenciais em arquivos de log pelo IBM Watson CP4D Data Stores, que podem ser acessados por um usuário local.
Recomendações
Para as versões 4.0.0 a 4.8.4, considere restringir o acesso aos arquivos de log para minimizar o risco de exposição de informações confidenciais até que uma correção esteja disponível.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-40694

Produtos afetados

Ibm Watson Cp4D Data Stores