PT-2025-1195 · Ibm · Ibm Concert
CVE-2024-52891
·
Publicado
2025-01-06
·
Atualizado
2025-01-07
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Concert Software versões 1.0.0 a 1.0.3
Descrição
O problema está relacionado à neutralização inadequada de logs, o que poderia permitir que um usuário autenticado injetasse informações maliciosas ou obtivesse informações de arquivos de log. Isso se deve ao tratamento incorreto das saídas de registro de log. A exploração do problema pode permitir que um atacante remoto execute comandos arbitrários.
Recomendações
Para as versões 1.0.0 a 1.0.3, considere desativar a funcionalidade de registro de log até que um patch esteja disponível para prevenir a injeção de informações maliciosas ou o acesso não autorizado a arquivos de log. Restrinja o acesso aos arquivos de log para minimizar o risco de exploração. Como medida temporária, limite a capacidade dos usuários autenticados de interagir com arquivos de log. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm Concert