PT-2025-7418 · Ibm · Ibm Security Verify Gateway For Radius+2
CVE-2024-45674
·
Publicado
2025-02-21
·
Atualizado
2025-02-22
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Security Verify Bridge Directory Sync versões 1.0.1 até 1.0.12
IBM Security Verify Gateway for Windows Login versões 1.0.1 até 1.0.10
IBM Security Verify Gateway for Radius versões 1.0.1 até 1.0.11
Descrição
O problema refere-se ao armazenamento de informações potencialmente sensíveis em arquivos de log, que podem ser acessados por um usuário local.
Recomendações
Para o IBM Security Verify Bridge Directory Sync versões 1.0.1 até 1.0.12, restrinja o acesso aos arquivos de log para minimizar o risco de divulgação de informações sensíveis.
Para o IBM Security Verify Gateway for Windows Login versões 1.0.1 até 1.0.10, considere implementar controles de acesso aos arquivos de log até que uma correção esteja disponível.
Para o IBM Security Verify Gateway for Radius versões 1.0.1 até 1.0.11, limite os privilégios de usuário local para reduzir a possibilidade de acesso aos arquivos de log.
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Security Verify Bridge Directory Sync
Ibm Security Verify Gateway For Radius
Ibm Security Verify Gateway For Windows Login