PT-2025-28654 · Ibm · Ibm Openpages With Watson
CVE-2024-49783
·
Publicado
2025-07-08
·
Atualizado
2025-07-10
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
IBM OpenPages with Watson versões 8.3 a 9.0
Descrição:
O problema apresenta segurança mais fraca do que o esperado no armazenamento de dados criptografados. Um atacante remoto autenticado com acesso ao banco de dados ou um atacante local com acesso aos arquivos do servidor poderia extrair os dados criptografados e explorar isso para usar métodos criptográficos adicionais para possivelmente extrair os dados criptografados.
Recomendações:
Para as versões 8.3 e 9.0 do IBM OpenPages with Watson, considere restringir o acesso ao banco de dados e aos arquivos do servidor para minimizar o risco de exploração.
Como solução alternativa temporária, considere implementar métodos criptográficos adicionais para proteger ainda mais os dados criptografados até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Openpages With Watson