Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Bytegoblin

Pesquisador deZero Science Lab
#24458de 56,330
10CVSS total
Vulnerabilidades · 1
PT-2020-2715
10
2020-02-10
Nanometrics · Nanometrics Centaur · CVE-2020-12134
**Nome do software vulnerável e versões afetadas** Nanometrics Centaur versões 4.3.23 e anteriores Nanometrics TitanSMA versões 4.2.20 e anteriores **Descrição** O problema está relacionado a um controle de acesso inadequado no tratamento do log syslog. Isso pode permitir que um invasor remoto eleve privilégios enviando pacotes HTTP especialmente criados. **Recomendações** Para as versões 4.3.23 e anteriores do Nanometrics Centaur, considere restringir o acesso ao log syslog até que uma correção esteja disponível. Para as versões 4.2.20 e anteriores do Nanometrics TitanSMA, restrinja o acesso ao log syslog para minimizar o risco de exploração.