PT-2024-2054 · Ibm · Ibm Engineering Requirements Management Doors
CVE-2023-50305
·
Publicado
2024-02-28
·
Atualizado
2024-03-07
CVSS v3.1
5.1
Média
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
IBM Engineering Requirements Management DOORS versão 9.7.2.7
Descrição
O problema está relacionado a requisitos fracos de senha, facilitando que invasores comprometam contas de usuário. Essa vulnerabilidade pode ser explorada para obter acesso não autorizado a contas de usuário.
Recomendações
Para o IBM Engineering Requirements Management DOORS versão 9.7.2.7, considere a aplicação de políticas de senhas fortes para mitigar o risco de comprometimento de contas. Como solução temporária, restrinja o acesso a áreas confidenciais do aplicativo até que um requisito de senha mais robusto seja implementado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Engineering Requirements Management Doors