PT-2024-10052 · Ibm · Ibm Websphere Application Server Liberty+1

CVE-2024-22354

·

Publicado

2024-04-16

·

Atualizado

2024-07-03

CVSS v3.1

7.0

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:L
Nome do software vulnerável e versões afetadas
IBM WebSphere Application Server versões 8.5, 9.0
IBM WebSphere Application Server Liberty versões 17.0.0.3 a 24.0.0.5
Descrição
O problema está relacionado à restrição incorreta de links XML para objetos externos, o que pode ser explorado por um invasor remoto para expor informações confidenciais, consumir recursos de memória ou realizar um ataque de falsificação de solicitação do lado do servidor ao processar dados XML.
Recomendações
Para as versões 8.5 e 9.0 do IBM WebSphere Application Server, atualize para uma versão que inclua a correção para este problema.
Para as versões 17.0.0.3 a 24.0.0.5 do IBM WebSphere Application Server Liberty, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o processamento de dados XML para minimizar o risco de exploração.

Correção

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00190
CVE-2024-22354

Produtos afetados

Ibm Websphere Application Server
Ibm Websphere Application Server Liberty