PT-2024-12315 · Ibm · Ibm Security Verify Access Appliance+1

CVE-2023-32329

·

Publicado

2024-02-02

·

Atualizado

2024-02-07

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
IBM Security Verify Access Appliance, versões 10.0.0.0 a 10.0.6.1
IBM Security Verify Access Docker, versões 10.0.0.0 a 10.0.6.1
Descrição
O problema se deve à validação inadequada de arquivos, o que poderia permitir que um usuário baixasse arquivos de um repositório incorreto.
Recomendações
Para as versões 10.0.0.0 a 10.0.6.1 do IBM Security Verify Access Appliance, atualize para uma versão que valide os arquivos adequadamente, a fim de evitar downloads incorretos do repositório.
Para as versões 10.0.0.0 a 10.0.6.1 do IBM Security Verify Access Docker, atualize para uma versão que valide os arquivos corretamente para evitar downloads incorretos do repositório.

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-32329

Produtos afetados

Ibm Security Verify Access Appliance
Ibm Security Verify Access Docker