PT-2024-15098 · Hitachi · Hitachi Cosminexus Component Container
CVE-2023-6814
·
Publicado
2024-03-11
·
Atualizado
2024-04-16
CVSS v3.1
5.6
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Hitachi Cosminexus Component Container, versões 11-00 a 11-00-12
Hitachi Cosminexus Component Container, versões 11-10 a 11-10-10
Hitachi Cosminexus Component Container, versões 11-20 a 11-20-07
Hitachi Cosminexus Component Container versões 11-30 a 11-30-05
Hitachi Cosminexus Component Container versões V8 e V9
Descrição
A vulnerabilidade permite que usuários locais obtenham informações confidenciais devido à inserção dessas informações em arquivos de log. Trata-se de um problema relacionado ao tratamento de dados confidenciais no mecanismo de registro de logs do Hitachi Cosminexus Component Container.
Recomendações
Para as versões 11-00 a 11-00-12, atualize para uma versão posterior à 11-00-12 para resolver o problema.
Para as versões 11-10 a 11-10-10, atualize para uma versão posterior à 11-10-10 para resolver o problema.
Para as versões 11-20 a 11-20-07, atualize para uma versão posterior à 11-20-07 para resolver o problema.
Para as versões 11-30 a 11-30-05, atualize para uma versão posterior à 11-30-05 para resolver o problema.
Para as versões V8 e V9, considere desativar o registro ou restringir o acesso aos arquivos de log como uma solução temporária até que um patch esteja disponível.
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hitachi Cosminexus Component Container