PT-2024-13336 · Ibm · Ibm Cloud Pak For Multicloud Management
CVE-2023-46175
·
Publicado
2024-09-26
·
Atualizado
2025-08-08
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
IBM Cloud Pak for Multicloud Management, versões 2.3 a 2.3 FP8
Descrição
O problema diz respeito ao armazenamento de credenciais de usuário em arquivos de log em texto simples, que podem ser acessados por um usuário com privilégios. Isso resulta na exposição de informações confidenciais por meio dos arquivos de log.
Recomendações
Para o IBM Cloud Pak for Multicloud Management, versões 2.3 a 2.3 FP8, atualize o componente afetado imediatamente para resolver o problema. Como solução alternativa temporária, considere restringir o acesso aos arquivos de log para minimizar o risco de exploração.
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Cloud Pak For Multicloud Management