PT-2025-2726 · Ibm · Ibm Security Verify Bridge
CVE-2024-45672
·
Publicado
2025-01-22
·
Atualizado
2025-08-14
CVSS v2.0
6.2
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
IBM Security Verify Bridge versões 1.0.0 a 1.0.15
Descrição:
A falha permite que um usuário privilegiado local sobrescreva arquivos devido a privilégios excessivos concedidos ao agente, o que também poderia causar uma negação de serviço.
Recomendações:
Para as versões 1.0.0 a 1.0.15, considere restringir os privilégios concedidos ao agente para evitar a sobrescrita de arquivos e minimizar o risco de uma negação de serviço. Como medida de contorno temporária, revise e ajuste as permissões do agente para garantir que estejam alinhadas com o princípio do privilégio mínimo.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Security Verify Bridge