PT-2021-18449 · Ibm · Ibm Secure External Authentication Server+1

CVE-2021-29749

·

Publicado

2021-07-15

·

Atualizado

2024-03-19

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
IBM Secure External Authentication Server versão 6.0.2
IBM Secure Proxy versão 6.0.2
Descrição
A vulnerabilidade permite que um invasor autenticado envie solicitações não autorizadas a partir do sistema, o que pode levar à enumeração de rede ou facilitar outros ataques.
Recomendações
Para o IBM Secure External Authentication Server versão 6.0.2, atualize para uma versão que corrija a vulnerabilidade de falsificação de solicitação do lado do servidor.
Para o IBM Secure Proxy versão 6.0.2, atualize para uma versão que corrija a vulnerabilidade de falsificação de solicitação do lado do servidor.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-29749

Produtos afetados

Ibm Secure External Authentication Server
Ibm Secure Proxy