PT-2025-17293 · Ibm · Ibm Sterling Connect:Direct Web Services
CVE-2024-49808
·
Publicado
2025-04-18
·
Atualizado
2025-04-18
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Sterling Connect:Direct Web Services versões 6.1.0 a 6.3.0
Descrição
A falha permite que um usuário autenticado falsifique a identidade de outro usuário devido a uma autorização inadequada, o que poderia permitir ao usuário contornar restrições de acesso.
Recomendações
Para as versões 6.1.0 a 6.3.0, atualize para uma versão que aplique corretamente a autorização para prevenir a falsificação de identidade do usuário.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Sterling Connect:Direct Web Services