PT-2025-44789 · Unknown · Insider Threat Management Server

CVE-2025-8558

·

Publicado

2025-11-03

·

Atualizado

2025-11-07

CVSS v3.1

5.4

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Servidor Insider Threat Management (ITM) versões anteriores à 7.17.2
Descrição O Servidor Insider Threat Management (ITM) apresenta uma vulnerabilidade de bypass de autenticação. Um usuário não autenticado em uma rede adjacente pode realizar o cancelamento de registro do agente se o número de agentes registrados exceder o limite licenciado. A exploração desta vulnerabilidade pode impedir o servidor de receber novos eventos dos agentes afetados, resultando em uma perda parcial de integridade e disponibilidade, mas não afeta a confidencialidade.
Recomendações Atualize para a versão 7.17.2 ou posterior.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8558

Produtos afetados

Insider Threat Management Server