PT-2024-24261 · Ibm · Ibm Security Verify Access Appliance

·

CVE-2024-31873

·

Publicado

2024-04-10

·

Atualizado

2024-04-10

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM Security Verify Access Appliance, versões 10.0.0 a 10.0.7
Descrição
O problema diz respeito às credenciais codificadas no código-fonte utilizadas pelo dispositivo para sua própria autenticação de tráfego de entrada, as quais poderiam ser obtidas por um agente mal-intencionado.
Recomendações
Para as versões 10.0.0 a 10.0.7, atualize para uma versão que não contenha as credenciais codificadas para evitar uma possível exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-31873

Produtos afetados

Ibm Security Verify Access Appliance