PT-2025-18732 · Ibm · Ibm Concert
CVE-2024-55910
·
Publicado
2025-05-02
·
Atualizado
2025-05-02
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Concert Software versões 1.0.0 a 1.0.5
Descrição
O problema está relacionado à falsificação de solicitação no lado do servidor (SSRF), o que pode permitir que um invasor autenticado envie solicitações não autorizadas a partir do sistema. Isso poderia potencialmente levar à enumeração de rede ou facilitar outros ataques.
Recomendações
Para as versões 1.0.0 a 1.0.5, atualize para uma versão que inclua uma correção para o problema de falsificação de solicitação no lado do servidor.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Concert