Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en envío de peticiones desde el sistema en IBM Maximo Asset Management (CVE-2020-4529)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
08/06/2020
Última modificación:
09/06/2020

Descripción

IBM Maximo Asset Management versiones 7.6.0 y 7.6.1, es vulnerable a un ataque de tipo server side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, conllevando potencialmente a una enumeración de la red o facilitando otros ataques. IBM X-Force ID: 182713

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:maximo_asset_management:7.6.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:maximo_asset_management:7.6.1.0:*:*:*:*:*:*:*