PT-2024-4961 · Ibm · Ibm Datacap Navigator
CVE-2024-39740
·
Publicado
2024-07-12
·
Atualizado
2024-07-16
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas:
IBM Datacap Navigator, versões 9.1.5 a 9.1.9
Descrição:
O problema está relacionado à divulgação de dados do sistema a pessoas não autorizadas. Ele pode ser explorado por um invasor remoto que envie solicitações HTTP especialmente criadas para revelar informações protegidas. A vulnerabilidade permite que um invasor colete informações para futuros ataques contra o sistema, exibindo informações de versão nas solicitações HTTP.
Recomendações:
Para as versões 9.1.5 a 9.1.9, considere restringir o acesso ao sistema para minimizar o risco de exploração até que uma correção esteja disponível. Como solução temporária, evite usar as informações de versão nas solicitações HTTP. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Datacap Navigator