PT-2021-18449 · Ibm · Ibm Secure External Authentication Server+1
CVE-2021-29749
·
Publicado
2021-07-15
·
Atualizado
2024-03-19
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
IBM Secure External Authentication Server versão 6.0.2
IBM Secure Proxy versão 6.0.2
Descrição
A vulnerabilidade permite que um invasor autenticado envie solicitações não autorizadas a partir do sistema, o que pode levar à enumeração de rede ou facilitar outros ataques.
Recomendações
Para o IBM Secure External Authentication Server versão 6.0.2, atualize para uma versão que corrija a vulnerabilidade de falsificação de solicitação do lado do servidor.
Para o IBM Secure Proxy versão 6.0.2, atualize para uma versão que corrija a vulnerabilidade de falsificação de solicitação do lado do servidor.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Secure External Authentication Server
Ibm Secure Proxy