CVE-2023-35907
IBM Aspera Faspex information disclosure
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.9EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
29 ene 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
IBM Aspera Faspex 5.0.0 through 5.0.10 does not require that users should have strong passwords by default, which makes it easier for attackers to compromise user accounts.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Productos afectados
IBM · Aspera Faspex¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →