MEDIUM🇬🇧 English

CVE-2024-45097

CVSS 5.9v3.1pub. 2024-09-05upd. 2024-09-06

IBM Aspera Faspex 5.0.0 through 5.0.9 could allow a user to bypass intended access restrictions and conduct resource modification.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:N
  • IBM Aspera Faspex

    APP
    Ibm
    5.0.0 – 5.0.10 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2026-14958CRITICAL9.1PL ✓ten sam produkt

IBM Aspera Faspex 5 – RCE przez command injection (niecytowana interpolacja powłoki)

CVE-2026-14959CRITICAL9.1PL ✓ten sam produkt

IBM Aspera Faspex 5 — zdalne wykonanie kodu przez command injection

CVE-2023-27874CRITICAL9.9PL ✓ten sam produkt

IBM Aspera Faspex — XXE umożliwiający wykonanie dowolnych poleceń

CVE-2026-14996HIGH8.2PL ✓ten sam produkt

IBM Aspera Faspex 5 — błąd zarządzania sesją (CWE-613)