PT-2025-1092 · Ibm · Ibm Engineering Lifecycle Optimization - Publishing
CVE-2024-41768
·
Publicado
2025-01-03
·
Atualizado
2025-01-04
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
IBM Engineering Lifecycle Optimization - Publishing versões 7.0.2 até 7.0.3
Descrição
O problema está relacionado à implementação dos protocolos TLS e SSL no software, o que está associado a um controle de acesso inadequado. A exploração deste problema poderia permitir que um atacante remoto causasse uma exceção SSL não tratada, potencialmente deixando a conexão em um estado inesperado ou inseguro.
Recomendações
Para as versões 7.0.2 e 7.0.3, considere desativar a funcionalidade SSL até que uma correção esteja disponível para evitar possível exploração.
Restrinja o acesso ao software para minimizar o risco de exploração por um atacante remoto.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm Engineering Lifecycle Optimization - Publishing