PT-2022-8092 · Sierra Wireless · Sierra Wireless Mgos

CVE-2019-13988

·

Publicado

2022-12-26

·

Atualizado

2023-01-05

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Sierra Wireless MGOS anteriores à 3.15.2
Versões do Sierra Wireless MGOS 4.x anteriores à 4.3
Descrição
A vulnerabilidade permite que invasores leiam arquivos de log por meio de uma solicitação direta, também conhecida como “navegação forçada”. Isso pode expor informações confidenciais.
Recomendações
Para versões do Sierra Wireless MGOS anteriores à 3.15.2, atualize para a versão 3.15.2 ou posterior.
Para versões do Sierra Wireless MGOS 4.x anteriores à 4.3, atualize para a versão 4.3 ou posterior.
Como solução temporária, considere restringir o acesso aos arquivos de log até que um patch esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2019-13988

Produtos afetados

Sierra Wireless Mgos