PT-2026-24405 · Ibm · Ibm Aspera Orchestrator

CVE-2025-13219

·

Publicado

2026-03-10

·

Atualizado

2026-03-10

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Aspera Orchestrator versões 3.0.0 a 4.1.2
Descrição O IBM Aspera Orchestrator, nas versões 3.0.0 a 4.1.2, armazena informações sensíveis em parâmetros de URL. Isso poderia resultar em divulgação de informações se partes não autorizadas obtiverem acesso às URLs por meio de logs de servidor, cabeçalhos de referência ou histórico do navegador.
Recomendações Atualize para uma versão posterior a 4.1.2.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13219

Produtos afetados

Ibm Aspera Orchestrator