PT-2025-2644 · Ibm · Ibm Security Verify Access Appliance+1

CVE-2024-43187

·

Publicado

2025-02-04

·

Atualizado

2025-12-15

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Security Verify Access Appliance e Container versões 10.0.0 a 10.0.8
Descrição O problema envolve a transmissão de dados sensíveis ou críticos para a segurança em texto simples em um canal de comunicação que pode ser detectado por agentes não autorizados. Isso permite a potencial interceptação, comprometendo a confidencialidade e a segurança dos dados.
Recomendações Para as versões 10.0.0 a 10.0.8, considere implementar criptografia para a transmissão de dados sensíveis a fim de prevenir acesso não autorizado. Como solução temporária, restrinja o acesso ao canal de comunicação para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-43187

Produtos afetados

Ibm Security Verify Access Appliance
Ibm Security Verify Access Container