PT-2026-107235 · Apache · Log4Net
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache log4net versões 1.2.9 through 3.4.x
Description
Ocorre registro insuficiente de logs no
EventLogAppender em sistemas Windows. Mensagens longas são truncadas para um tamanho fixo que, ao ser somado aos nomes do log e da fonte, excede a capacidade do Windows Event Log. Isso faz com que o log de eventos não armazene nem reporte nada, permitindo que alguém capaz de influenciar os dados da mensagem de log suprima o registro completo ao aumentar seu comprimento.Recommendations
Atualizar para a versão 3.5.0.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Log4Net