PT-2026-24405 · Ibm · Ibm Aspera Orchestrator
CVE-2025-13219
·
Publicado
2026-03-10
·
Atualizado
2026-03-10
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Aspera Orchestrator versões 3.0.0 a 4.1.2
Descrição
O IBM Aspera Orchestrator, nas versões 3.0.0 a 4.1.2, armazena informações sensíveis em parâmetros de URL. Isso poderia resultar em divulgação de informações se partes não autorizadas obtiverem acesso às URLs por meio de logs de servidor, cabeçalhos de referência ou histórico do navegador.
Recomendações
Atualize para uma versão posterior a 4.1.2.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Aspera Orchestrator