PT-2022-27315 · Firstobject · Object First Ootbi Beta

CVE-2022-44795

·

Publicado

2022-11-07

·

Atualizado

2025-06-24

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões BETA do Object First Ootbi, da 1.0.7.712 à 1.0.13.1610
Descrição
Foi encontrada uma falha no serviço web que poderia levar à divulgação de informações locais. O comando que cria a URL para o pacote de suporte utiliza um gerador de números aleatórios (RNG) inseguro, permitindo a previsão da URL gerada. Como resultado, um invasor pode obter acesso aos logs do sistema. Um invasor precisaria de credenciais para explorar essa vulnerabilidade.
Recomendações
Para as versões 1.0.7.712 a 1.0.13.1610 do Object First Ootbi BETA, atualize para a versão 1.0.13.1611 para resolver a vulnerabilidade. Como solução temporária, considere restringir o acesso aos logs do sistema até que a atualização seja aplicada.

Correção

Use of Insufficiently Random Values

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-44795

Produtos afetados

Object First Ootbi Beta