← voltar
CVE-2023-28077mediumCWE-1295

CVE-2023-28077

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 4.4epss 0.2%
probabilidade de exploração
0.2%top 93% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Dell BSAFE SSL-J versões anteriores à 6.5, e versões 7.0-7.1, vazam informações sensíveis através de mensagens de debug que podem ser lidas por usuários com acesso local ao sistema. Isso pode expor detalhes que deveriam ser ocultos.

Detalhe técnico

Uma vulnerabilidade de divulgação de informações de mensagens de debug no Dell BSAFE SSL-J (versões <6.5, 7.0, 7.1) permite que usuários locais com privilégios acessem dados sensíveis não destinados à divulgação. A vulnerabilidade requer acesso local ao sistema afetado; o impacto é limitado à exposição de informações.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Dell BSAFE SSL-J, versions prior to 6.5, and versions 7.0 and 7.1 contain a debug message revealing unnecessary information vulnerability. This may lead to disclosing sensitive information to a locally privileged user.
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
Dell · Dell BSAFE SSL-J