PT-2024-29550 · Ibm · Ibm Cics Tx Standard

CVE-2024-41744

·

Publicado

2024-11-01

·

Atualizado

2025-06-18

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
IBM CICS TX Standard versão 11.1
Descrição
O problema está relacionado à falsificação de solicitações entre sites (CSRF), o que poderia permitir que um invasor executasse ações maliciosas e não autorizadas transmitidas por um usuário em quem o site confia. Isso permite que um invasor realize ações prejudiciais a partir de um usuário confiável.
Recomendações
Para o IBM CICS TX Standard versão 11.1, considere implementar medidas anti-CSRF, como validação baseada em token, para impedir ações não autorizadas. Como solução temporária, restrinja o acesso a operações confidenciais que possam ser exploradas por meio de falsificação de solicitação entre sites até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-41744

Produtos afetados

Ibm Cics Tx Standard