PT-2024-19439 · Dell Emc · Dell Emc Appsync
CVE-2024-22464
·
Publicado
2024-02-08
·
Atualizado
2024-03-02
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Dell EMC AppSync, versões 4.2.0.0 a 4.6.0.0
Descrição
A vulnerabilidade permite que um invasor remoto com privilégios elevados possa explorar uma falha de exposição de informações confidenciais nos logs do servidor AppSync, levando à divulgação de determinadas credenciais de usuário. O invasor pode usar as credenciais expostas para acessar o sistema vulnerável com os privilégios da conta comprometida.
Recomendações
Para as versões 4.2.0.0 a 4.6.0.0 do Dell EMC AppSync, considere restringir o acesso aos logs do servidor AppSync para minimizar o risco de exploração. Como solução alternativa temporária, limite os privilégios das contas que possam ser comprometidas pelas credenciais expostas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Emc Appsync