PT-2024-10052 · Ibm · Ibm Websphere Application Server Liberty+1
CVE-2024-22354
·
Publicado
2024-04-16
·
Atualizado
2024-07-03
CVSS v3.1
7.0
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:L |
Nome do software vulnerável e versões afetadas
IBM WebSphere Application Server versões 8.5, 9.0
IBM WebSphere Application Server Liberty versões 17.0.0.3 a 24.0.0.5
Descrição
O problema está relacionado à restrição incorreta de links XML para objetos externos, o que pode ser explorado por um invasor remoto para expor informações confidenciais, consumir recursos de memória ou realizar um ataque de falsificação de solicitação do lado do servidor ao processar dados XML.
Recomendações
Para as versões 8.5 e 9.0 do IBM WebSphere Application Server, atualize para uma versão que inclua a correção para este problema.
Para as versões 17.0.0.3 a 24.0.0.5 do IBM WebSphere Application Server Liberty, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o processamento de dados XML para minimizar o risco de exploração.
Correção
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Websphere Application Server
Ibm Websphere Application Server Liberty