PT-2025-17470 · Ibm · Ibm Maximo Asset Management
CVE-2025-2987
·
Publicado
2025-04-21
·
Atualizado
2025-08-13
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Maximo Asset Management versão 7.6.1.3
Descrição
A falha permite que um atacante autenticado envie solicitações não autorizadas a partir do sistema, potencialmente resultando em enumeração de rede ou facilitando outros ataques. Isso se deve a uma vulnerabilidade de falsificação de solicitação do lado do servidor (SSRF).
Recomendações
Para o IBM Maximo Asset Management versão 7.6.1.3, considere restringir o acesso a recursos de rede sensíveis para minimizar o risco de exploração. Como medida temporária, revise e limite a capacidade do sistema de enviar solicitações para destinos não autorizados até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Maximo Asset Management