PT-2025-2593 · Ibm · Ibm Planning Analytics
CVE-2024-40693
·
Publicado
2024-11-18
·
Atualizado
2025-01-24
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
IBM Planning Analytics versões 2.0 até 2.1
Descrição
A questão envolve um risco de upload de arquivos maliciosos devido à falta de validação do conteúdo dos arquivos enviados à interface web. Atacantes podem explorar essa vulnerabilidade carregando arquivos executáveis maliciosos no sistema, os quais podem então ser enviados às vítimas para ataques posteriores.
Recomendações
Para o IBM Planning Analytics versões 2.0 até 2.1, considere implementar a validação do conteúdo dos arquivos enviados à interface web para prevenir o upload de arquivos maliciosos.
Como medida de contorno temporária, restrinja o acesso à funcionalidade de upload de arquivos na interface web até que uma correção adequada seja aplicada.
Evite utilizar a funcionalidade de upload de arquivos nas versões afetadas até que o problema seja resolvido.
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Planning Analytics