PT-2025-14507 · Ibm · Ibm Jazz Reporting Service

CVE-2024-25051

·

Publicado

2025-04-02

·

Atualizado

2025-07-14

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas IBM Jazz Reporting Service versões 7.0.2 a 7.0.3
Descrição A falha permite que um usuário privilegiado autenticado se passe por outro usuário no sistema, pois a sessão não é invalidada após o logout.
Recomendações Para as versões 7.0.2 e 7.0.3, considere implementar um mecanismo de invalidação manual de sessão após o logout como uma medida temporária até que uma correção esteja disponível. Restrinja o acesso a contas de usuário privilegiadas para minimizar o risco de exploração.

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-25051

Produtos afetados

Ibm Jazz Reporting Service