PT-2024-12678 · Ibm · Ibm Aspera Shares
CVE-2023-38018
·
Publicado
2024-08-09
·
Atualizado
2024-11-08
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
IBM Aspera Shares versão 1.10.0 PL2
Descrição
O problema decorre da falha do software em invalidar uma sessão após uma alteração de senha, o que pode permitir que um usuário autenticado se faça passar por outro usuário no sistema. Essa falha no gerenciamento de sessões de usuário pode permitir que invasores se façam passar por qualquer usuário dentro do sistema, representando um risco de segurança substancial.
Recomendações
Para o IBM Aspera Shares versão 1.10.0 PL2, considere desativar o recurso de gerenciamento de sessões de usuário até que uma correção esteja disponível. Restrinja o acesso a áreas confidenciais do sistema para minimizar o risco de exploração. Como solução alternativa temporária, limite a capacidade dos usuários autenticados de interagir com outras contas de usuário. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Session Fixation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Aspera Shares