PT-2025-5777 · Ibm · Ibm Aspera Shares

Publicado

2025-02-05

·

Atualizado

2025-02-22

·

CVE-2024-38316

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: IBM Aspera Shares versões 1.9.0 até 1.10.0 PL6
Descrição: O problema está relacionado à limitação de taxa inadequada da frequência de envio de e-mails por usuários autenticados, o que pode levar à inundação de e-mails ou negação de serviço.
Recomendações: Para as versões 1.9.0 até 1.10.0 PL6, considere implementar uma limitação de taxa na frequência de e-mails que podem ser enviados por um usuário autenticado para prevenir inundação de e-mails ou negação de serviço. Como solução alternativa temporária, restrinja a funcionalidade de envio de e-mail para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-38316

Produtos afetados

Ibm Aspera Shares