PT-2020-10982 · Ibm · Ibm Sterling B2B Integrator Standard Edition

Publicado

2020-02-24

·

Atualizado

2020-02-24

·

CVE-2019-4595

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
IBM Sterling B2B Integrator Standard Edition, versões 5.2.0.0 a 5.2.6.5
Descrição
A vulnerabilidade permite que um invasor remoto realize ataques de phishing utilizando um ataque de redirecionamento aberto. Ao persuadir uma vítima a visitar um site da Web especialmente criado, o invasor poderia explorar essa vulnerabilidade para falsificar a URL exibida, redirecionando o usuário para um site malicioso que pareceria confiável. Isso poderia permitir que o invasor obtivesse informações altamente confidenciais ou realizasse novos ataques contra a vítima.
Recomendações
Para as versões 5.2.0.0 a 5.2.6.5, considere restringir o acesso ao site para minimizar o risco de exploração até que uma correção esteja disponível. Como solução alternativa temporária, evite usar redirecionamentos para sites não confiáveis. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-4595

Produtos afetados

Ibm Sterling B2B Integrator Standard Edition