PT-2024-12678 · Ibm · Ibm Aspera Shares

CVE-2023-38018

·

Publicado

2024-08-09

·

Atualizado

2024-11-08

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
IBM Aspera Shares versão 1.10.0 PL2
Descrição
O problema decorre da falha do software em invalidar uma sessão após uma alteração de senha, o que pode permitir que um usuário autenticado se faça passar por outro usuário no sistema. Essa falha no gerenciamento de sessões de usuário pode permitir que invasores se façam passar por qualquer usuário dentro do sistema, representando um risco de segurança substancial.
Recomendações
Para o IBM Aspera Shares versão 1.10.0 PL2, considere desativar o recurso de gerenciamento de sessões de usuário até que uma correção esteja disponível. Restrinja o acesso a áreas confidenciais do sistema para minimizar o risco de exploração. Como solução alternativa temporária, limite a capacidade dos usuários autenticados de interagir com outras contas de usuário. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Session Fixation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-38018

Produtos afetados

Ibm Aspera Shares