PT-2024-12611 · Ibm · Ibm Aspera Faspex

Publicado

2024-04-19

·

Atualizado

2024-04-30

·

CVE-2023-37397

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
IBM Aspera Faspex, versões 5.0.0 a 5.0.7
Descrição
O problema está relacionado à criptografia inadequada de determinados dados, o que poderia permitir que um usuário local obtivesse ou modificasse informações confidenciais.
Recomendações
Para as versões 5.0.0 a 5.0.7 do IBM Aspera Faspex, atualize para uma versão que criptografe adequadamente os dados confidenciais, a fim de impedir o acesso ou a modificação não autorizados.

Correção

Inadequate Encryption Strength

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-37397

Produtos afetados

Ibm Aspera Faspex