PT-2024-17419 · Pcvue Web · Pcvue Web

CVE-2024-12057

·

Publicado

2024-12-09

·

Atualizado

2024-12-09

CVSS v4.0

1.8

Baixa

VetorAV:L/AC:H/AT:P/PR:H/UI:N/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N/AU:N/R:U/V:C/RE:M/U:Clear
Nome do software vulnerável e versões afetadas
PcVue Web (versões afetadas não especificadas)
Descrição
O problema ocorre quando um usuário tenta se autenticar usando uma versão do cliente Web incompatível com o back-end do PcVue Web, resultando na inserção das credenciais do usuário (login e senha) nos arquivos de log. Um invasor poderia explorar essa vulnerabilidade acessando o arquivo de log para obter as credenciais do usuário, o que poderia levar ao acesso não autorizado ao aplicativo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-12057

Produtos afetados

Pcvue Web