PT-2021-22797 · Primekey · Primekey Ejbca

CVE-2021-40087

·

Publicado

2021-08-25

·

Atualizado

2024-03-06

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:P/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do PrimeKey EJBCA anteriores à 7.6.0
Descrição
Foi detectada uma falha em que as modificações nos segredos de registro nas configurações de alias de determinados protocolos eram registradas em texto simples no log de auditoria. Isso afeta o uso de protocolos como SCEP, CMP ou EST.
Recomendações
Para versões anteriores à 7.6.0, atualize para a versão 7.6.0 ou posterior para resolver o problema.

Correção

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-EJBCA-2021-40087
CVE-2021-40087

Produtos afetados

Primekey Ejbca