PT-2025-7417 · Ibm · Ibm Security Verify Gateway For Radius+2
CVE-2024-45673
·
Publicado
2025-02-21
·
Atualizado
2025-06-18
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Security Verify Bridge Directory Sync versões 1.0.1 até 1.0.12
IBM Security Verify Gateway for Windows Login versões 1.0.1 até 1.0.10
IBM Security Verify Gateway for Radius versões 1.0.1 até 1.0.11
Descrição
O problema diz respeito ao armazenamento de credenciais de usuário em arquivos de configuração, que podem ser acessados por um usuário local. Isso representa um risco, pois informações sensíveis podem ser comprometidas.
Recomendações
Para o IBM Security Verify Bridge Directory Sync versões 1.0.1 até 1.0.12, considere restringir o acesso aos arquivos de configuração para minimizar o risco de exposição de credenciais.
Para o IBM Security Verify Gateway for Windows Login versões 1.0.1 até 1.0.10, restrinja o acesso aos arquivos de configuração para prevenir acesso não autorizado às credenciais de usuário.
Para o IBM Security Verify Gateway for Radius versões 1.0.1 até 1.0.11, limite o acesso aos arquivos de configuração para reduzir o risco de comprometimento de credenciais.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Security Verify Bridge Directory Sync
Ibm Security Verify Gateway For Radius
Ibm Security Verify Gateway For Windows Login