PT-2024-10477 · Ibm · Ibm Engineering Requirements Management Doors Next

CVE-2024-41787

·

Publicado

2024-07-22

·

Atualizado

2025-08-22

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
IBM Engineering Requirements Management DOORS Next, versões 7.0.2 a 7.0.3
Descrição
O problema está relacionado a um erro de condição de corrida no software, o que poderia permitir que um invasor remoto contornasse as restrições de segurança e executasse código arbitrário. Isso é causado por um erro de sincronização ao usar um recurso compartilhado.
Recomendações
Para as versões 7.0.2 e 7.0.3, considere desativar o acesso à função vulnerável até que uma correção esteja disponível. Restrinja o acesso ao módulo afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01027
CVE-2024-41787

Produtos afetados

Ibm Engineering Requirements Management Doors Next