PT-2025-2720 · Ibm · Ibm Maximo Mxapiasset Api
Jihane Abou-Ayoub
+1
·
Publicado
2025-01-19
·
Atualizado
2025-01-19
·
CVE-2024-45652
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
IBM Maximo MXAPIASSET API versão 7.6.1.3
Descrição:
A falha permite que um atacante remoto atravesse diretórios no sistema. Um atacante poderia enviar uma solicitação de URL especialmente elaborada contendo sequências "ponto ponto" (/../) para visualizar arquivos arbitrários no sistema.
Recomendações:
Para o IBM Maximo MXAPIASSET API versão 7.6.1.3, considere restringir o acesso a arquivos e diretórios sensíveis para minimizar o risco de exploração. Como medida temporária, considere implementar validação adicional nas solicitações de URL para prevenir ataques de traversão de diretório. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Maximo Mxapiasset Api