Vulnerabilidad en ovirt-engine (CVE-2017-15113)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
27/07/2018
Última modificación:
07/11/2023
Descripción
ovirt-engine en versiones anteriores a la 4.1.7.6 con el nivel de registro configurado en DEBUG incluye contraseñas en el archivo de registro sin enmascarar. Solo los administradores pueden cambiar el nivel de registro y solo los administradores pueden acceder a los registros. Esto presenta un riesgo cuando los registros de nivel de depuración se comparten con proveedores u otras partes para solucionar problemas.
Impacto
Puntuación base 3.x
6.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ovirt:ovirt:*:*:*:*:*:*:*:* | 4.1.7.6 (excluyendo) | |
| cpe:2.3:a:redhat:virtualization:4.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/101933
- https://access.redhat.com/errata/RHEA-2017:3138
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15113
- https://gerrit.ovirt.org/gitweb?p=ovirt-engine.git%3Ba%3Dcommitdiff%3Bh%3Df4a5d0cc772127dbfe40789e26c4633ceea07d14%3Bhp%3De6e8704ac9eb115624ff66e2965877d8e63a45f4



