PT-2024-17419 · Pcvue Web · Pcvue Web
CVE-2024-12057
·
Publicado
2024-12-09
·
Atualizado
2024-12-09
CVSS v4.0
1.8
Baixa
| Vetor | AV:L/AC:H/AT:P/PR:H/UI:N/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N/AU:N/R:U/V:C/RE:M/U:Clear |
Nome do software vulnerável e versões afetadas
PcVue Web (versões afetadas não especificadas)
Descrição
O problema ocorre quando um usuário tenta se autenticar usando uma versão do cliente Web incompatível com o back-end do PcVue Web, resultando na inserção das credenciais do usuário (login e senha) nos arquivos de log. Um invasor poderia explorar essa vulnerabilidade acessando o arquivo de log para obter as credenciais do usuário, o que poderia levar ao acesso não autorizado ao aplicativo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pcvue Web