PT-2024-38015 · Cato Networks · Cato Networks Sdp Client

Amberwolf

·

Publicado

2024-07-31

·

Atualizado

2024-08-27

·

CVE-2024-6977

CVSS v3.1

6.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Cato Networks SDP Client anteriores à 5.10.34
Descrição
Uma vulnerabilidade no Cato Networks SDP Client no Windows permite a inserção de informações confidenciais no arquivo de log, o que pode levar à apropriação de conta. No entanto, o ataque requer a contornagem das proteções contra a modificação do token do túnel no sistema do invasor.
Recomendações
Para versões anteriores à 5.10.34, atualize para a versão 5.10.34 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao arquivo de log para minimizar o risco de exploração.

Exploit

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6977

Produtos afetados

Cato Networks Sdp Client