PT-2019-16868 · Ibm · Ibm Maximo Asset Management

CVE-2019-4056

·

Publicado

2019-06-06

·

Atualizado

2022-12-09

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Name of the Vulnerable Software and Affected Versions IBM Maximo Asset Management version 7.6
Description The issue concerns the lack of file type validation upon upload in the Work Centers' application, allowing attackers to upload malicious files.
Recommendations For IBM Maximo Asset Management version 7.6, consider implementing file type validation for uploads to prevent malicious file uploads until a patch is available. Restrict access to file upload functionality to minimize the risk of exploitation.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-4056

Produtos afetados

Ibm Maximo Asset Management