BDU:2023-05826: Уязвимость приложения для обмена файлами IBM Aspera Faspex, связанная с отсутствием защиты передаваемых данных, позволяющая нарушителю получить доступ к конфиденциальной информации

Описание уязвимости Уязвимость приложения для обмена файлами IBM Aspera Faspex связана с отсутствием защиты передаваемых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации
Вендор IBM Corp.
Наименование ПО IBM Aspera Faspex
Версия ПО
  • до 5.0.5 включительно
Тип ПО Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Сообщество свободного программного обеспечения Linux -
Тип ошибки Передача секретной информации в виде открытого текста
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 29.08.2023
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.ibm.com/support/pages/node/7029681
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Несанкционированный сбор информации
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения