Vulnerabilidad en el archivo cmd_history.log en el registro de salida de las operaciones CLI en gluster-block (CVE-2020-10762)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
24/11/2020
Última modificación:
07/11/2023
Descripción
Se encontró un fallo de la divulgación de información en la forma en que gluster-block versiones anteriores a 0.5.1, registra la salida de las operaciones CLI de gluster-block. Esto incluye la grabación de contraseñas en el archivo cmd_history.log, que es de tipo world-readable. Este fallo permite a usuarios locales obtener información confidencial al leer el archivo de registro. La mayor amenaza de esta vulnerabilidad es la confidencialidad de los datos
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:redhat:gluster-block:*:*:*:*:*:*:*:* | 0.5.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página