PT-2021-22799 · Primekey · Ejbca
CVE-2021-40089
·
Publicado
2021-08-25
·
Atualizado
2024-03-06
CVSS v3.1
2.3
Baixa
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do PrimeKey EJBCA anteriores à 7.6.0
Descrição
Foi identificada uma falha pela qual o Publicador Personalizado de Uso Geral continuava em execução mesmo quando a configuração do sistema “Ativar acesso a scripts externos” estava desativada. Embora essa configuração impeça a criação de novos publicadores, os publicadores existentes continuavam em execução.
Recomendações
Para versões anteriores à 7.6.0, atualize para a versão 7.6.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere desativar os Publicadores Personalizados de Uso Geral existentes para minimizar o risco de exploração.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ejbca