PT-2025-14521 · Ibm · Ibm Txseries For Multiplatforms
CVE-2024-56476
·
Publicado
2025-04-02
·
Atualizado
2025-07-15
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM TXSeries for Multiplatforms versões 9.1 até 11.1
Descrição
A falha permite que um atacante enumere nomes de usuário devido a uma discrepância observável na resposta da tentativa de login.
Recomendações
Para as versões 9.1 e 11.1, considere restringir o acesso à funcionalidade de login até que uma correção esteja disponível.
Como medida de contorno temporária, considere implementar monitoramento adicional para detectar potenciais tentativas de enumeração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Txseries For Multiplatforms