PT-2024-21908 · Bentley · Assetwise Alim Web+1

CVE-2024-27455

·

Publicado

2024-02-25

·

Atualizado

2024-08-14

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Assetwise ALIM Web anteriores à 23.00.04.04
Versões do Assetwise Information Integrity Server anteriores à 23.00.02.03
Descrição
O problema ocorre na aplicação Bentley ALIM Web quando determinadas configurações levam à exposição do token de sessão ALIM de um usuário durante o download de arquivos.
Recomendações
Para versões do Assetwise ALIM Web anteriores à 23.00.04.04, atualize para a versão 23.00.04.04 para resolver o problema.
Para versões do Assetwise Information Integrity Server anteriores à 23.00.02.03, atualize para a versão 23.00.02.03 para resolver o problema.

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-27455

Produtos afetados

Assetwise Alim Web
Assetwise Information Integrity Server