PT-2024-24261 · Ibm · Ibm Security Verify Access Appliance
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
IBM Security Verify Access Appliance, versões 10.0.0 a 10.0.7
Descrição
O problema diz respeito às credenciais codificadas no código-fonte utilizadas pelo dispositivo para sua própria autenticação de tráfego de entrada, as quais poderiam ser obtidas por um agente mal-intencionado.
Recomendações
Para as versões 10.0.0 a 10.0.7, atualize para uma versão que não contenha as credenciais codificadas para evitar uma possível exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Security Verify Access Appliance