PT-2025-2725 · Ibm · Ibm Security Verify Access Appliance+1
Ben Goodspeed
+8
·
Publicado
2025-02-04
·
Atualizado
2025-12-15
·
CVE-2024-45659
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
IBM Security Verify Access Appliance and Container versões 10.0.0 a 10.0.8
Descrição:
A falha permite que um atacante remoto obtenha informações sensíveis quando uma mensagem de erro técnico detalhada é retornada. Essas informações podem ser utilizadas em ataques subsequentes contra o sistema.
Recomendações:
Para as versões 10.0.0 a 10.0.8, considere desativar as mensagens de erro técnico detalhadas para minimizar o risco de exploração. Restrinja o acesso às mensagens de erro para impedir que potenciais atacantes obtenham informações sensíveis. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Generation of Error Message Containing Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Security Verify Access Appliance
Ibm Security Verify Access Container