PT-2025-6662 · Atos · Atos Eviden Idra

Publicado

2025-02-18

·

Atualizado

2025-02-21

·

CVE-2024-39327

CVSS v3.1

9.9

Crítica

VetorAC:L/AV:N/A:H/C:H/I:H/PR:L/S:C/UI:N
Nome do Software Vulnerável e Versões Afetadas Versões do Atos Eviden IDRA anteriores à 2.6.1
Descrição O problema está relacionado a uma vulnerabilidade de Controle de Acesso Incorreto, que poderia permitir a obtenção de assinaturas da AC de forma ilegítima. Isso poderia potencialmente levar à emissão ilegítima de certificados.
Recomendações Para as versões do Atos Eviden IDRA anteriores à 2.6.1, atualize para a versão 2.6.1 ou posterior para resolver o problema. Como medida temporária, considere restringir o acesso à funcionalidade de assinatura da AC até que uma correção esteja disponível.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-39327

Produtos afetados

Atos Eviden Idra