PT-2024-13336 · Ibm · Ibm Cloud Pak For Multicloud Management

CVE-2023-46175

·

Publicado

2024-09-26

·

Atualizado

2025-08-08

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM Cloud Pak for Multicloud Management, versões 2.3 a 2.3 FP8
Descrição
O problema diz respeito ao armazenamento de credenciais de usuário em arquivos de log em texto simples, que podem ser acessados por um usuário com privilégios. Isso resulta na exposição de informações confidenciais por meio dos arquivos de log.
Recomendações
Para o IBM Cloud Pak for Multicloud Management, versões 2.3 a 2.3 FP8, atualize o componente afetado imediatamente para resolver o problema. Como solução alternativa temporária, considere restringir o acesso aos arquivos de log para minimizar o risco de exploração.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-46175

Produtos afetados

Ibm Cloud Pak For Multicloud Management