Vulnerabilidad en journalpump (CVE-2023-51390)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
21/12/2023
Última modificación:
02/01/2024
Descripción
journalpump es un daemon que toma mensajes de registro de journald y los envía a una salida determinada. Se encontró una vulnerabilidad de registro en journalpump que registra la configuración de una integración de servicios en texto plano en la canalización de registro proporcionada, incluida la información de credenciales contenida en la configuración, si corresponde. El problema se solucionó en journalpump 2.5.0.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:aiven:journalpump:*:*:*:*:*:*:*:* | 2.5.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página