PT-2022-24543 · Ibm · Ibm Websphere Application Server

Publicado

2022-11-03

·

Atualizado

2022-11-04

·

CVE-2022-38712

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
IBM WebSphere Application Server, versões 7.0 a 9.0
Descrição
A vulnerabilidade permite que um invasor do tipo man-in-the-middle realize spoofing de SOAPAction, podendo executar operações indesejadas ou não autorizadas.
Recomendações
Para as versões 7.0 a 9.0, considere restringir o acesso aos serviços Web para minimizar o risco de exploração até que uma correção esteja disponível. Como solução alternativa temporária, desativar os serviços Web pode ajudar a mitigar o risco.

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-38712

Produtos afetados

Ibm Websphere Application Server