Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en journalpump (CVE-2023-51390)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
21/12/2023
Última modificación:
02/01/2024

Descripción

journalpump es un daemon que toma mensajes de registro de journald y los envía a una salida determinada. Se encontró una vulnerabilidad de registro en journalpump que registra la configuración de una integración de servicios en texto plano en la canalización de registro proporcionada, incluida la información de credenciales contenida en la configuración, si corresponde. El problema se solucionó en journalpump 2.5.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aiven:journalpump:*:*:*:*:*:*:*:* 2.5.0 (excluyendo)