PT-2020-10982 · Ibm · Ibm Sterling B2B Integrator Standard Edition
Publicado
2020-02-24
·
Atualizado
2020-02-24
·
CVE-2019-4595
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
IBM Sterling B2B Integrator Standard Edition, versões 5.2.0.0 a 5.2.6.5
Descrição
A vulnerabilidade permite que um invasor remoto realize ataques de phishing utilizando um ataque de redirecionamento aberto. Ao persuadir uma vítima a visitar um site da Web especialmente criado, o invasor poderia explorar essa vulnerabilidade para falsificar a URL exibida, redirecionando o usuário para um site malicioso que pareceria confiável. Isso poderia permitir que o invasor obtivesse informações altamente confidenciais ou realizasse novos ataques contra a vítima.
Recomendações
Para as versões 5.2.0.0 a 5.2.6.5, considere restringir o acesso ao site para minimizar o risco de exploração até que uma correção esteja disponível. Como solução alternativa temporária, evite usar redirecionamentos para sites não confiáveis. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Sterling B2B Integrator Standard Edition