PT-2025-44789 · Unknown · Insider Threat Management Server
CVE-2025-8558
·
Publicado
2025-11-03
·
Atualizado
2025-11-07
CVSS v3.1
5.4
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Servidor Insider Threat Management (ITM) versões anteriores à 7.17.2
Descrição
O Servidor Insider Threat Management (ITM) apresenta uma vulnerabilidade de bypass de autenticação. Um usuário não autenticado em uma rede adjacente pode realizar o cancelamento de registro do agente se o número de agentes registrados exceder o limite licenciado. A exploração desta vulnerabilidade pode impedir o servidor de receber novos eventos dos agentes afetados, resultando em uma perda parcial de integridade e disponibilidade, mas não afeta a confidencialidade.
Recomendações
Atualize para a versão 7.17.2 ou posterior.
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Insider Threat Management Server