PT-2025-27280 · Ibm · Ibm Datacap Navigator
CVE-2024-39730
·
Publicado
2025-06-28
·
Atualizado
2025-06-28
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas:
IBM Datacap Navigator versões 9.1.7 a 9.1.9
Descrição:
O problema permite que um atacante remoto sequestre a ação de clique da vítima. Ao persuadir uma vítima a visitar um site malicioso, um atacante remoto poderia explorar esta vulnerabilidade para sequestrar as ações de clique da vítima e possivelmente lançar ataques adicionais contra a vítima.
Recomendações:
Para as versões 9.1.7 a 9.1.9, atualize para uma versão que contenha uma correção para este problema para impedir que atacantes remotos sequestrem as ações de clique da vítima.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
UI Misrepresentation of Critical Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Datacap Navigator