PT-2020-4089 · Ibm · Ibm Maximo Asset Management
Andrey Medov
+1
·
Publicado
2020-06-15
·
Atualizado
2020-09-16
·
CVE-2020-4521
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
IBM Maximo Asset Management, versões 7.6.0 a 7.6.1
Descrição:
O problema está relacionado a uma deserialização insegura em Java, que poderia permitir que um invasor remoto autenticado executasse código arbitrário no sistema. Isso pode ser feito através do envio de uma solicitação especialmente criada, permitindo que o invasor explore a vulnerabilidade e execute código arbitrário.
Recomendações:
Para as versões 7.6.0 e 7.6.1 do IBM Maximo Asset Management, considere desativar o mecanismo de deserialização em Java como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao sistema para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Maximo Asset Management