PT-2025-7429 · Ibm · Ibm Openpages With Watson

Publicado

2025-02-19

·

Atualizado

2025-03-11

·

CVE-2024-49779

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas IBM OpenPages with Watson versões 8.3 a 9.0
Descrição O problema é causado por validação e gerenciamento inadequados de cookies de autenticação, permitindo que um atacante remoto contorne restrições de segurança. Ao modificar os parâmetros de cookie CSRF token e Session Id utilizando os cookies de outro usuário, um atacante remoto poderia explorar esta vulnerabilidade para contornar restrições de segurança e obter acesso não autorizado à aplicação vulnerável.
Recomendações Para IBM OpenPages with Watson versões 8.3 a 9.0, considere desativar o uso de cookies de autenticação ou restringir o acesso a áreas sensíveis da aplicação até que uma correção esteja disponível. Como medida temporária, evite utilizar os parâmetros de cookie CSRF token e Session Id em processos de autenticação. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06812
CVE-2024-49779

Produtos afetados

Ibm Openpages With Watson