PT-2024-10237 · Ibm · Ibm Devops Velocity+1
CVE-2024-22349
·
Publicado
2024-01-09
·
Atualizado
2025-08-14
CVSS v3.1
4.0
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
IBM DevOps Velocity versão 5.0.0
IBM UrbanCode Velocity versões 4.0.0 a 4.0.25
Descrição
O problema está relacionado à divulgação de informações por meio do cache do navegador. Isso permite que páginas da web sejam armazenadas localmente, podendo então ser lidas por outro usuário no sistema, o que pode expor informações confidenciais.
Recomendações
Para o IBM DevOps Velocity versão 5.0.0, atualize para uma versão que corrija o problema de leitura local de páginas da web.
Para as versões 4.0.0 a 4.0.25 do IBM UrbanCode Velocity, atualize para uma versão que corrija o problema de leitura local de páginas da web.
Como solução alternativa temporária, considere limpar o cache do navegador regularmente para minimizar o risco de exposição de informações confidenciais.
Restrinja o acesso a páginas da web confidenciais para minimizar o risco de exploração.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Devops Velocity
Ibm Urbancode Velocity