PT-2025-5783 · Ibm · Ibm Aspera Shares

Jr0Ch17

·

Publicado

2025-02-05

·

Atualizado

2025-02-06

·

CVE-2024-56473

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: IBM Aspera Shares versões 1.9.0 até 1.10.0 PL6
Descrição: O problema permite que um atacante falsifique seu endereço IP, que é então gravado nos arquivos de log, devido à verificação inadequada dos cabeçalhos Client-IP.
Recomendações: Para as versões 1.9.0 até 1.10.0 PL6, considere implementar a verificação adequada dos cabeçalhos Client-IP para prevenir a falsificação de endereço IP. Como medida paliativa temporária, restrinja o acesso aos arquivos de log para minimizar o risco de exploração.

Correção

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-56473

Produtos afetados

Ibm Aspera Shares