PT-2024-2054 · Ibm · Ibm Engineering Requirements Management Doors

CVE-2023-50305

·

Publicado

2024-02-28

·

Atualizado

2024-03-07

CVSS v3.1

5.1

Média

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM Engineering Requirements Management DOORS versão 9.7.2.7
Descrição
O problema está relacionado a requisitos fracos de senha, facilitando que invasores comprometam contas de usuário. Essa vulnerabilidade pode ser explorada para obter acesso não autorizado a contas de usuário.
Recomendações
Para o IBM Engineering Requirements Management DOORS versão 9.7.2.7, considere a aplicação de políticas de senhas fortes para mitigar o risco de comprometimento de contas. Como solução temporária, restrinja o acesso a áreas confidenciais do aplicativo até que um requisito de senha mais robusto seja implementado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01943
CVE-2023-50305

Produtos afetados

Ibm Engineering Requirements Management Doors