PT-2022-9035 · Ibm · Ibm Siteprotector Appliance

Chris Shepherd

+8

·

Publicado

2022-07-11

·

Atualizado

2022-07-18

·

CVE-2020-4138

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM SiteProtector Appliance versão 3.1.1
Descrição
A vulnerabilidade permite que páginas da web sejam armazenadas localmente, podendo então ser lidas por outro usuário no sistema.
Recomendações
Para o IBM SiteProtector Appliance versão 3.1.1, considere restringir o acesso a páginas da web armazenadas localmente para minimizar o risco de acesso não autorizado até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-4138

Produtos afetados

Ibm Siteprotector Appliance