PT-2025-1438 · Ibm · Ibm Cognos Mobile Client
Publicado
2024-10-21
·
Atualizado
2025-08-18
·
CVE-2023-38009
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Cognos Mobile Client versão 1.1 iOS
Descrição
O problema está relacionado à divulgação de informações por meio de técnicas de man-in-the-middle devido à falta de certificate pinning. Isso poderia potencialmente permitir o acesso não autorizado a informações sensíveis. Não são fornecidos detalhes específicos sobre o número estimado de dispositivos afetados ou incidentes no mundo real.
Recomendações
Para o IBM Cognos Mobile Client versão 1.1 iOS, considere implementar certificate pinning para prevenir ataques man-in-the-middle como uma medida de mitigação. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Cognos Mobile Client