PT-2025-7417 · Ibm · Ibm Security Verify Gateway For Radius+2

CVE-2024-45673

·

Publicado

2025-02-21

·

Atualizado

2025-06-18

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Security Verify Bridge Directory Sync versões 1.0.1 até 1.0.12 IBM Security Verify Gateway for Windows Login versões 1.0.1 até 1.0.10 IBM Security Verify Gateway for Radius versões 1.0.1 até 1.0.11
Descrição O problema diz respeito ao armazenamento de credenciais de usuário em arquivos de configuração, que podem ser acessados por um usuário local. Isso representa um risco, pois informações sensíveis podem ser comprometidas.
Recomendações Para o IBM Security Verify Bridge Directory Sync versões 1.0.1 até 1.0.12, considere restringir o acesso aos arquivos de configuração para minimizar o risco de exposição de credenciais. Para o IBM Security Verify Gateway for Windows Login versões 1.0.1 até 1.0.10, restrinja o acesso aos arquivos de configuração para prevenir acesso não autorizado às credenciais de usuário. Para o IBM Security Verify Gateway for Radius versões 1.0.1 até 1.0.11, limite o acesso aos arquivos de configuração para reduzir o risco de comprometimento de credenciais. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-45673

Produtos afetados

Ibm Security Verify Bridge Directory Sync
Ibm Security Verify Gateway For Radius
Ibm Security Verify Gateway For Windows Login