PT-2025-1438 · Ibm · Ibm Cognos Mobile Client

Publicado

2024-10-21

·

Atualizado

2025-08-18

·

CVE-2023-38009

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Cognos Mobile Client versão 1.1 iOS
Descrição O problema está relacionado à divulgação de informações por meio de técnicas de man-in-the-middle devido à falta de certificate pinning. Isso poderia potencialmente permitir o acesso não autorizado a informações sensíveis. Não são fornecidos detalhes específicos sobre o número estimado de dispositivos afetados ou incidentes no mundo real.
Recomendações Para o IBM Cognos Mobile Client versão 1.1 iOS, considere implementar certificate pinning para prevenir ataques man-in-the-middle como uma medida de mitigação. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01790
CVE-2023-38009

Produtos afetados

Ibm Cognos Mobile Client