PT-2025-2386 · Ibm · Ibm Planning Analytics

CVE-2024-25034

·

Publicado

2024-02-03

·

Atualizado

2025-01-24

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: IBM Planning Analytics versões 2.0 a 2.1
Descrição: O problema refere-se a uma vulnerabilidade de upload de arquivos maliciosos devido à falta de validação de tipo de arquivo no processo do File Manager T1. Isso permite que atacantes carreguem arquivos executáveis maliciosos no sistema, os quais podem então ser enviados a vítimas para realizar ataques adicionais.
Recomendações: Para as versões 2.0 e 2.1 do IBM Planning Analytics, considere implementar validação de tipos de arquivo no processo do File Manager T1 para prevenir o upload de arquivos maliciosos. Como medida temporária, restrinja o acesso ao processo do File Manager T1 até que uma correção adequada seja aplicada. Evite utilizar o processo do File Manager T1 para upload de arquivos provenientes de fontes não confiáveis até que o problema seja resolvido.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02171
CVE-2024-25034

Produtos afetados

Ibm Planning Analytics