CVE-2024-11604

HIGH CVSS 4.0: 7,3 EPSS 0.01%
Обновлено 27 марта 2026
Linux
Параметр Значение
CVSS 7,3 (HIGH)
Тип уязвимости CWE-532
Поставщик Linux
Публичный эксплойт Нет

Вставка конфиденциальной информации в файл журнала. Уязвимость в модуле драйвера SCIM в драйвере и расширениях OpenText IDM в Windows, Linux, 64-разрядная версия позволяет прошедшим проверку подлинности локальным пользователям получать конфиденциальную информацию посредством доступа к файлам журналов. Эта проблема затрагивает драйвер IDM SCIM: версии с 1.0.0.0000 по 1.0.1.0300 и 1.1.0.0000.

Показать оригинальное описание (EN)

Insertion of Sensitive Information into Log File vulnerability in the SCIM Driver module in OpenText IDM Driver and Extensions on Windows, Linux, 64 bit allows authenticated local users to obtain sensitive information via access to log files. This issue affects IDM SCIM Driver: 1.0.0.0000 through 1.0.1.0300 and 1.1.0.0000.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)