PT-2025-1195 · Ibm · Ibm Concert

CVE-2024-52891

·

Publicado

2025-01-06

·

Atualizado

2025-01-07

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Concert Software versões 1.0.0 a 1.0.3
Descrição O problema está relacionado à neutralização inadequada de logs, o que poderia permitir que um usuário autenticado injetasse informações maliciosas ou obtivesse informações de arquivos de log. Isso se deve ao tratamento incorreto das saídas de registro de log. A exploração do problema pode permitir que um atacante remoto execute comandos arbitrários.
Recomendações Para as versões 1.0.0 a 1.0.3, considere desativar a funcionalidade de registro de log até que um patch esteja disponível para prevenir a injeção de informações maliciosas ou o acesso não autorizado a arquivos de log. Restrinja o acesso aos arquivos de log para minimizar o risco de exploração. Como medida temporária, limite a capacidade dos usuários autenticados de interagir com arquivos de log. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00552
CVE-2024-52891

Produtos afetados

Ibm Concert