PT-2024-19439 · Dell Emc · Dell Emc Appsync

CVE-2024-22464

·

Publicado

2024-02-08

·

Atualizado

2024-03-02

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Dell EMC AppSync, versões 4.2.0.0 a 4.6.0.0
Descrição
A vulnerabilidade permite que um invasor remoto com privilégios elevados possa explorar uma falha de exposição de informações confidenciais nos logs do servidor AppSync, levando à divulgação de determinadas credenciais de usuário. O invasor pode usar as credenciais expostas para acessar o sistema vulnerável com os privilégios da conta comprometida.
Recomendações
Para as versões 4.2.0.0 a 4.6.0.0 do Dell EMC AppSync, considere restringir o acesso aos logs do servidor AppSync para minimizar o risco de exploração. Como solução alternativa temporária, limite os privilégios das contas que possam ser comprometidas pelas credenciais expostas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-22464

Produtos afetados

Dell Emc Appsync