PT-2020-4089 · Ibm · Ibm Maximo Asset Management

Andrey Medov

+1

·

Publicado

2020-06-15

·

Atualizado

2020-09-16

·

CVE-2020-4521

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
IBM Maximo Asset Management, versões 7.6.0 a 7.6.1
Descrição:
O problema está relacionado a uma deserialização insegura em Java, que poderia permitir que um invasor remoto autenticado executasse código arbitrário no sistema. Isso pode ser feito através do envio de uma solicitação especialmente criada, permitindo que o invasor explore a vulnerabilidade e execute código arbitrário.
Recomendações:
Para as versões 7.6.0 e 7.6.1 do IBM Maximo Asset Management, considere desativar o mecanismo de deserialização em Java como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao sistema para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04489
CVE-2020-4521

Produtos afetados

Ibm Maximo Asset Management