PT-2020-17952 · Ibm · Ibm Sterling File Gateway

Publicado

2020-05-14

·

Atualizado

2020-05-15

·

CVE-2020-4259

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
IBM Sterling File Gateway, versões 2.2.0.0 a 6.0.3.1
Descrição
A vulnerabilidade permite que um usuário autenticado manipule informações de cookie, podendo remover ou adicionar módulos ao cookie para acessar funcionalidades para as quais não possui autorização.
Recomendações
Para as versões 2.2.0.0 a 6.0.3.1 do IBM Sterling File Gateway, considere restringir o acesso a funcionalidades confidenciais até que um patch esteja disponível. Como solução alternativa temporária, limite a capacidade dos usuários autenticados de manipular informações de cookie.

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-4259

Produtos afetados

Ibm Sterling File Gateway