製品・ソフトウェアに関する情報
Cortex XSOAR ソフトウェアにおけるログファイルからの情報漏えいに関する脆弱性
Title Cortex XSOAR ソフトウェアにおけるログファイルからの情報漏えいに関する脆弱性
Summary

Cortex XSOAR ソフトウェアには、ログファイルからの情報漏えいに関する脆弱性が存在します。

Possible impacts 情報を取得される、および情報を改ざんされる可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date March 10, 2021, midnight
Registration Date Nov. 1, 2021, 4:49 p.m.
Last Update Nov. 1, 2021, 4:49 p.m.
CVSS3.0 : 警告
Score 5.1
Vector CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N
CVSS2.0 : 注意
Score 3.6
Vector AV:L/AC:L/Au:N/C:P/I:P/A:N
Affected System
Palo Alto Networks
Cortex XSOAR build 830029 未満の 6.0.1
Cortex XSOAR build 848144 未満の 6.1.0
Cortex XSOAR build 98622 未満の 5.5.0
Cortex XSOAR build 98623 未満の 6.0.2
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
1 [2021年11月01日]
  掲載
Nov. 1, 2021, 4:49 p.m.

NVD Vulnerability Information
CVE-2021-3034
Summary

An information exposure through log file vulnerability exists in Cortex XSOAR software where the secrets configured for the SAML single sign-on (SSO) integration can be logged to the '/var/log/demisto/' server logs when testing the integration during setup. This logged information includes the private key and identity provider certificate used to configure the SAML SSO integration. This issue impacts: Cortex XSOAR 5.5.0 builds earlier than 98622; Cortex XSOAR 6.0.1 builds earlier than 830029; Cortex XSOAR 6.0.2 builds earlier than 98623; Cortex XSOAR 6.1.0 builds earlier than 848144.

Publication Date March 11, 2021, 3:15 a.m.
Registration Date March 11, 2021, 10:03 a.m.
Last Update Nov. 21, 2024, 3:20 p.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:paloaltonetworks:cortex_xsoar:5.5.0:*:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:cortex_xsoar:6.1.0:*:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:cortex_xsoar:6.0.2:*:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:cortex_xsoar:6.0.1:*:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:cortex_xsoar:5.5.0:94592:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:cortex_xsoar:5.5.0:78518:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:cortex_xsoar:5.5.0:75211:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:cortex_xsoar:5.5.0:73387:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:cortex_xsoar:5.5.0:70066:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:cortex_xsoar:6.0.1:81077:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:cortex_xsoar:6.0.2:97682:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:cortex_xsoar:6.0.2:94597:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:cortex_xsoar:6.0.2:93351:*:*:*:*:*:*
cpe:2.3:a:paloaltonetworks:cortex_xsoar:6.0.2:90947:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List