PT-2021-22797 · Primekey · Primekey Ejbca
CVE-2021-40087
·
Publicado
2021-08-25
·
Atualizado
2024-03-06
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do PrimeKey EJBCA anteriores à 7.6.0
Descrição
Foi detectada uma falha em que as modificações nos segredos de registro nas configurações de alias de determinados protocolos eram registradas em texto simples no log de auditoria. Isso afeta o uso de protocolos como SCEP, CMP ou EST.
Recomendações
Para versões anteriores à 7.6.0, atualize para a versão 7.6.0 ou posterior para resolver o problema.
Correção
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Primekey Ejbca