PT-2025-2593 · Ibm · Ibm Planning Analytics

CVE-2024-40693

·

Publicado

2024-11-18

·

Atualizado

2025-01-24

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas IBM Planning Analytics versões 2.0 até 2.1
Descrição A questão envolve um risco de upload de arquivos maliciosos devido à falta de validação do conteúdo dos arquivos enviados à interface web. Atacantes podem explorar essa vulnerabilidade carregando arquivos executáveis maliciosos no sistema, os quais podem então ser enviados às vítimas para ataques posteriores.
Recomendações Para o IBM Planning Analytics versões 2.0 até 2.1, considere implementar a validação do conteúdo dos arquivos enviados à interface web para prevenir o upload de arquivos maliciosos. Como medida de contorno temporária, restrinja o acesso à funcionalidade de upload de arquivos na interface web até que uma correção adequada seja aplicada. Evite utilizar a funcionalidade de upload de arquivos nas versões afetadas até que o problema seja resolvido.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02170
CVE-2024-40693

Produtos afetados

Ibm Planning Analytics