PT-2025-7418 · Ibm · Ibm Security Verify Gateway For Radius+2

CVE-2024-45674

·

Publicado

2025-02-21

·

Atualizado

2025-02-22

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Security Verify Bridge Directory Sync versões 1.0.1 até 1.0.12 IBM Security Verify Gateway for Windows Login versões 1.0.1 até 1.0.10 IBM Security Verify Gateway for Radius versões 1.0.1 até 1.0.11
Descrição O problema refere-se ao armazenamento de informações potencialmente sensíveis em arquivos de log, que podem ser acessados por um usuário local.
Recomendações Para o IBM Security Verify Bridge Directory Sync versões 1.0.1 até 1.0.12, restrinja o acesso aos arquivos de log para minimizar o risco de divulgação de informações sensíveis. Para o IBM Security Verify Gateway for Windows Login versões 1.0.1 até 1.0.10, considere implementar controles de acesso aos arquivos de log até que uma correção esteja disponível. Para o IBM Security Verify Gateway for Radius versões 1.0.1 até 1.0.11, limite os privilégios de usuário local para reduzir a possibilidade de acesso aos arquivos de log.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-45674

Produtos afetados

Ibm Security Verify Bridge Directory Sync
Ibm Security Verify Gateway For Radius
Ibm Security Verify Gateway For Windows Login