PT-2025-16266 · Ibm · Ibm Aspera Console
CVE-2022-43840
·
Publicado
2025-04-14
·
Atualizado
2025-04-15
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
IBM Aspera Console versões 3.4.0 a 3.4.4
Descrição:
Trata-se de uma vulnerabilidade de injeção de XPath que poderia permitir que um atacante autenticado exfiltrasse dados sensíveis do aplicativo e/ou determinasse a estrutura do documento XML.
Recomendações:
Para as versões 3.4.0 a 3.4.4 do IBM Aspera Console, considere restringir o acesso a dados sensíveis do aplicativo até que um patch esteja disponível.
Como medida paliativa temporária, considere desativar qualquer funcionalidade que utilize expressões XPath para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Aspera Console