PT-2024-4961 · Ibm · Ibm Datacap Navigator

CVE-2024-39740

·

Publicado

2024-07-12

·

Atualizado

2024-07-16

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas:
IBM Datacap Navigator, versões 9.1.5 a 9.1.9
Descrição:
O problema está relacionado à divulgação de dados do sistema a pessoas não autorizadas. Ele pode ser explorado por um invasor remoto que envie solicitações HTTP especialmente criadas para revelar informações protegidas. A vulnerabilidade permite que um invasor colete informações para futuros ataques contra o sistema, exibindo informações de versão nas solicitações HTTP.
Recomendações:
Para as versões 9.1.5 a 9.1.9, considere restringir o acesso ao sistema para minimizar o risco de exploração até que uma correção esteja disponível. Como solução temporária, evite usar as informações de versão nas solicitações HTTP. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05485
CVE-2024-39740

Produtos afetados

Ibm Datacap Navigator