PT-2024-12315 · Ibm · Ibm Security Verify Access Appliance+1
CVE-2023-32329
·
Publicado
2024-02-02
·
Atualizado
2024-02-07
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
IBM Security Verify Access Appliance, versões 10.0.0.0 a 10.0.6.1
IBM Security Verify Access Docker, versões 10.0.0.0 a 10.0.6.1
Descrição
O problema se deve à validação inadequada de arquivos, o que poderia permitir que um usuário baixasse arquivos de um repositório incorreto.
Recomendações
Para as versões 10.0.0.0 a 10.0.6.1 do IBM Security Verify Access Appliance, atualize para uma versão que valide os arquivos adequadamente, a fim de evitar downloads incorretos do repositório.
Para as versões 10.0.0.0 a 10.0.6.1 do IBM Security Verify Access Docker, atualize para uma versão que valide os arquivos corretamente para evitar downloads incorretos do repositório.
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Security Verify Access Appliance
Ibm Security Verify Access Docker