PT-2020-7437 · Ibm · Ibm Maximo Asset Management+1

Publicado

2020-02-18

·

Atualizado

2020-02-21

·

CVE-2013-3323

CVSS v2.0

6.8

Média

VetorAV:N/AC:M/Au:N/C:P/I:P/A:P
**Nome do software vulnerável e versões afetadas:
IBM Maximo Asset Management, versões 6.2 a 7.5
Descrição:
Existe um problema de escalonamento de privilégios quando o WebSeal com autenticação básica é utilizado, devido a uma falha na invalidação da sessão de autenticação, o que poderia permitir que um usuário mal-intencionado obtivesse acesso não autorizado.
Recomendações:
Para as versões 6.2, 7.1 e 7.5, certifique-se de que a sessão de autenticação seja devidamente invalidada ao usar o WebSeal com autenticação básica.
Como solução alternativa temporária, considere restringir o acesso ao módulo de autenticação do WebSeal até que uma correção adequada seja aplicada.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2013-3323

Produtos afetados

Ibm Maximo Asset Management
Webseal