PT-2025-2684 · Ibm · Ibm Urbancode Deploy

CVE-2024-45091

·

Publicado

2024-12-04

·

Atualizado

2025-01-21

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas IBM UrbanCode Deploy (UCD) versões 7.0 até 7.0.5.24 IBM UrbanCode Deploy (UCD) versões 7.1 até 7.1.2.10 IBM UrbanCode Deploy (UCD) versões 7.2 até 7.2.3.13
Descrição O problema refere-se ao armazenamento de informações potencialmente sensíveis em arquivos de log pelo IBM UrbanCode Deploy (UCD). Essas informações podem ser acessadas por um usuário local com permissão para visualizar logs de requisição HTTP.
Recomendações Para as versões 7.0 até 7.0.5.24, considere restringir o acesso aos arquivos de log para minimizar o risco de divulgação de informações sensíveis. Para as versões 7.1 até 7.1.2.10, restrinja o acesso aos arquivos de log para prevenir a leitura não autorizada de informações potencialmente sensíveis. Para as versões 7.2 até 7.2.3.13, limite o acesso aos logs de requisição HTTP para reduzir o risco de exposição de dados sensíveis.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09838
CVE-2024-45091

Produtos afetados

Ibm Urbancode Deploy