PT-2025-17293 · Ibm · Ibm Sterling Connect:Direct Web Services

CVE-2024-49808

·

Publicado

2025-04-18

·

Atualizado

2025-04-18

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Sterling Connect:Direct Web Services versões 6.1.0 a 6.3.0
Descrição A falha permite que um usuário autenticado falsifique a identidade de outro usuário devido a uma autorização inadequada, o que poderia permitir ao usuário contornar restrições de acesso.
Recomendações Para as versões 6.1.0 a 6.3.0, atualize para uma versão que aplique corretamente a autorização para prevenir a falsificação de identidade do usuário. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-49808

Produtos afetados

Ibm Sterling Connect:Direct Web Services