PT-2024-12906 · Ibm · Ibm Watson Cp4D Data Stores
CVE-2023-40694
·
Publicado
2024-05-07
·
Atualizado
2025-08-20
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
IBM Watson CP4D Data Stores, versões 4.0.0 a 4.8.4
Descrição
O problema diz respeito ao armazenamento de informações potencialmente confidenciais em arquivos de log pelo IBM Watson CP4D Data Stores, que podem ser acessados por um usuário local.
Recomendações
Para as versões 4.0.0 a 4.8.4, considere restringir o acesso aos arquivos de log para minimizar o risco de exposição de informações confidenciais até que uma correção esteja disponível.
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Watson Cp4D Data Stores