PT-2024-29550 · Ibm · Ibm Cics Tx Standard
CVE-2024-41744
·
Publicado
2024-11-01
·
Atualizado
2025-06-18
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
IBM CICS TX Standard versão 11.1
Descrição
O problema está relacionado à falsificação de solicitações entre sites (CSRF), o que poderia permitir que um invasor executasse ações maliciosas e não autorizadas transmitidas por um usuário em quem o site confia. Isso permite que um invasor realize ações prejudiciais a partir de um usuário confiável.
Recomendações
Para o IBM CICS TX Standard versão 11.1, considere implementar medidas anti-CSRF, como validação baseada em token, para impedir ações não autorizadas. Como solução temporária, restrinja o acesso a operações confidenciais que possam ser exploradas por meio de falsificação de solicitação entre sites até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Cics Tx Standard