PT-2025-2684 · Ibm · Ibm Urbancode Deploy
CVE-2024-45091
·
Publicado
2024-12-04
·
Atualizado
2025-01-21
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM UrbanCode Deploy (UCD) versões 7.0 até 7.0.5.24
IBM UrbanCode Deploy (UCD) versões 7.1 até 7.1.2.10
IBM UrbanCode Deploy (UCD) versões 7.2 até 7.2.3.13
Descrição
O problema refere-se ao armazenamento de informações potencialmente sensíveis em arquivos de log pelo IBM UrbanCode Deploy (UCD). Essas informações podem ser acessadas por um usuário local com permissão para visualizar logs de requisição HTTP.
Recomendações
Para as versões 7.0 até 7.0.5.24, considere restringir o acesso aos arquivos de log para minimizar o risco de divulgação de informações sensíveis.
Para as versões 7.1 até 7.1.2.10, restrinja o acesso aos arquivos de log para prevenir a leitura não autorizada de informações potencialmente sensíveis.
Para as versões 7.2 até 7.2.3.13, limite o acesso aos logs de requisição HTTP para reduzir o risco de exposição de dados sensíveis.
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Urbancode Deploy