PT-2025-2807 · Flexon · Flexon
CVE-2024-48852
·
Publicado
2024-10-08
·
Atualizado
2025-01-29
CVSS v3.1
9.4
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do FLEXON <= 9.3.4
Descrição:
O problema está relacionado à inserção de informações sensíveis em arquivos de log, o que pode levar à divulgação indevida de determinadas informações através do acesso HTTPS. Isso poderia permitir que um atacante remoto contornasse restrições de segurança e obtivesse acesso não autorizado a informações protegidas ao enviar requisições HTTPS especialmente elaboradas.
Recomendações:
Para as versões do FLEXON <= 9.3.4, considere desativar o registro de informações sensíveis em log para minimizar o risco de exploração até que um patch esteja disponível. Restrinja o acesso aos arquivos de log para evitar a divulgação não autorizada de informações sensíveis. Evite utilizar acesso HTTPS para áreas sensíveis do sistema até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Flexon