MEDIUM🇵🇱 Wersja polska

CVE-2024-45097

CVSS 5.9v3.1pub. 2024-09-05upd. 2024-09-06

IBM Aspera Faspex 5.0.0 through 5.0.9 could allow a user to bypass intended access restrictions and conduct resource modification.

CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:N
  • IBM Aspera Faspex

    APP
    Ibm
    5.0.0 – 5.0.10 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓same product

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2026-14958CRITICAL9.1PL ✓same product

IBM Aspera Faspex 5 – RCE przez command injection (niecytowana interpolacja powłoki)

CVE-2026-14959CRITICAL9.1PL ✓same product

IBM Aspera Faspex 5 — zdalne wykonanie kodu przez command injection

CVE-2023-27874CRITICAL9.9PL ✓same product

IBM Aspera Faspex — XXE umożliwiający wykonanie dowolnych poleceń

CVE-2026-14996HIGH8.2PL ✓same product

IBM Aspera Faspex 5 — błąd zarządzania sesją (CWE-613)