PT-2022-15367 · Ibm · Ibm Control Desk
CVE-2022-22329
·
Publicado
2022-09-13
·
Atualizado
2022-09-16
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
IBM Control Desk versão 7.6.1
Descrição
A vulnerabilidade permite que invasores obtenham valores de cookies enviando um link HTTP a um usuário ou inserindo esse link em um site visitado pelo usuário. Quando o usuário clica no link, o cookie é enviado para o link não seguro, e o invasor pode então obter o valor do cookie interceptando o tráfego.
Recomendações
Para o IBM Control Desk versão 7.6.1, considere configurar o aplicativo para definir o atributo de segurança em tokens de autorização ou cookies de sessão, a fim de impedir que sejam enviados por conexões não seguras. Como solução temporária, restrinja o acesso a recursos confidenciais que dependem desses cookies até que uma correção adequada seja aplicada. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm Control Desk