PT-2022-8092 · Sierra Wireless · Sierra Wireless Mgos
CVE-2019-13988
·
Publicado
2022-12-26
·
Atualizado
2023-01-05
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do Sierra Wireless MGOS anteriores à 3.15.2
Versões do Sierra Wireless MGOS 4.x anteriores à 4.3
Descrição
A vulnerabilidade permite que invasores leiam arquivos de log por meio de uma solicitação direta, também conhecida como “navegação forçada”. Isso pode expor informações confidenciais.
Recomendações
Para versões do Sierra Wireless MGOS anteriores à 3.15.2, atualize para a versão 3.15.2 ou posterior.
Para versões do Sierra Wireless MGOS 4.x anteriores à 4.3, atualize para a versão 4.3 ou posterior.
Como solução temporária, considere restringir o acesso aos arquivos de log até que um patch esteja disponível.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sierra Wireless Mgos