PT-2024-4810 · Ibm · Ibm Security Guardium

CVE-2023-47710

·

Publicado

2024-05-23

·

Atualizado

2025-01-08

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas:
IBM Security Guardium, versões 11.4 a 12.0
Descrição:
A vulnerabilidade existe devido à proteção insuficiente da estrutura da página da Web, permitindo que um invasor remoto a explore e, potencialmente, divulgue credenciais dentro de uma sessão confiável. Isso é possível devido à capacidade de incorporar código JavaScript arbitrário na interface de usuário da Web, alterando sua funcionalidade pretendida.
Recomendações:
Para as versões 11.4 a 12.0, considere desativar a funcionalidade da interface de usuário da Web até que um patch esteja disponível para evitar uma possível exploração. Restrinja o acesso à interface de usuário da Web para minimizar o risco de divulgação de credenciais em uma sessão confiável.

Correção

XSS

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05334
CVE-2023-47710

Produtos afetados

Ibm Security Guardium