PT-2024-14032 · Ibm · Ibm Powersc
CVE-2023-50962
·
Publicado
2024-02-01
·
Atualizado
2024-02-12
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
IBM PowerSC, versões 1.3 a 2.1
Descrição
O problema diz respeito à falta de implementação do mecanismo de política de segurança web “HTTP Strict Transport Security” (HSTS) no componente MFA. Esse mecanismo foi projetado para proteger contra certos tipos de ataques, garantindo que os navegadores da web interajam com o servidor apenas por meio de uma conexão segura. Sem o HSTS, o sistema pode ficar mais vulnerável a ataques que dependem da manipulação ou interceptação de conexões HTTP.
Recomendações
Para as versões 1.3 a 2.1 do IBM PowerSC, considere implementar o mecanismo de política HSTS para aumentar a segurança do componente MFA. Como solução alternativa temporária, restrinja o acesso a recursos confidenciais e garanta que todas as interações com o sistema sejam realizadas por meio de conexões seguras. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Correção
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Powersc