raquel.loma
MiĂ©, 21/06/2023 – 09:01
IBM Aspera Faspex 4.4.2 PL2 y versiones anteriores.
IBM ha corregido 3 vulnerabilidades de severidad media, alta y crĂtica. Esta Ășltima, podrĂa permitir a un atacante ejecutar comandos arbitrarios remotamente.
Actualizar a Faspex v5 o aplicar el parche de la versiĂłn 4 – 4.4.2 PL3 (ver enlaces de descarga en el aviso oficial).
La vulnerabilidad de severidad crĂtica podrĂa permitir a un atacante realizar una inyecciĂłn de entidad externa XML (XXE) al procesar datos XML y asĂ ejecutar comandos arbitrarios a travĂ©s de acceso remoto autenticado. Se ha asignado el identificador CVE-2023-27874 para esta vulnerabilidad.
Para las vulnerabilidades de severidad alta y media se han asignado los siguientes identificadores respectivamente: CVE-2023-27871 y CVE-2023-27873.
Â
Ir a la fuente
Author: raquel.loma
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.