PT-2025-5777 · Ibm · Ibm Aspera Shares
Publicado
2025-02-05
·
Atualizado
2025-02-22
·
CVE-2024-38316
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
IBM Aspera Shares versões 1.9.0 até 1.10.0 PL6
Descrição:
O problema está relacionado à limitação de taxa inadequada da frequência de envio de e-mails por usuários autenticados, o que pode levar à inundação de e-mails ou negação de serviço.
Recomendações:
Para as versões 1.9.0 até 1.10.0 PL6, considere implementar uma limitação de taxa na frequência de e-mails que podem ser enviados por um usuário autenticado para prevenir inundação de e-mails ou negação de serviço. Como solução alternativa temporária, restrinja a funcionalidade de
envio de e-mail para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Aspera Shares