PT-2024-14032 · Ibm · Ibm Powersc

CVE-2023-50962

·

Publicado

2024-02-01

·

Atualizado

2024-02-12

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM PowerSC, versões 1.3 a 2.1
Descrição
O problema diz respeito à falta de implementação do mecanismo de política de segurança web “HTTP Strict Transport Security” (HSTS) no componente MFA. Esse mecanismo foi projetado para proteger contra certos tipos de ataques, garantindo que os navegadores da web interajam com o servidor apenas por meio de uma conexão segura. Sem o HSTS, o sistema pode ficar mais vulnerável a ataques que dependem da manipulação ou interceptação de conexões HTTP.
Recomendações
Para as versões 1.3 a 2.1 do IBM PowerSC, considere implementar o mecanismo de política HSTS para aumentar a segurança do componente MFA. Como solução alternativa temporária, restrinja o acesso a recursos confidenciais e garanta que todas as interações com o sistema sejam realizadas por meio de conexões seguras. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-50962

Produtos afetados

Ibm Powersc