V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-15113
CVE
Высокий

ovirt-engine до версии 4.1.7.6 с уровнем журнала, установленным на DEBUG, включает пароли в файл журнала без маскировки. Только администрат…

CVSS
7.2
Высокий
EPSS
0.01
p63
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

ovirt-engine до версии 4.1.7.6 с уровнем журнала, установленным на DEBUG, включает пароли в файл журнала без маскировки. Только администраторы могут изменить уровень журнала и только администраторы могут получить доступ к журналам. Это представляет риск, когда журналы уровня отладки передаются поставщикам или другим сторонам для устранения неполадок.

Теги · CWE
CWE-212
CAPEC-168
Затронутые продукты
Ovirt < 4.1.7.6
Вектор CVSS
CVSS:3.0/AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.012 · p63
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
org.ovirt.engine-rootОтслеживается
ovirt*Отслеживается
virtualization*Отслеживается
Источники данных
CVE
RED