PT-2020-15172 · Apache · Apache Nifi
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Apache NiFi versão 1.10.0
Descrição
Foi identificada uma falha de divulgação de informações no analisador de parâmetros confidenciais, que registrava os valores analisados para fins de depuração. Isso expõe os valores literais inseridos em uma propriedade confidencial quando não há nenhum parâmetro presente.
Recomendações
Para o Apache NiFi versão 1.10.0, considere desativar o registro de depuração do analisador de parâmetros confidenciais para evitar a exposição de informações confidenciais. Restrinja o acesso aos registros para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Insertion into Log File
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Nifi