← volver
CVE-2024-38337

IBM Sterling Secure Proxy improper input validation

CVSS 9.1 CRITICALEPSS 0.5%CWE-732
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 9.1EPSS 0.5%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
19 ene 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
IBM Sterling Secure Proxy 6.0.0.0, 6.0.0.1, 6.0.0.2, 6.0.0.3, 6.1.0.0, and 6.2.0.0 could allow an unauthorized attacker to retrieve or alter sensitive information contents due to incorrect permission assignments.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Productos afectados
IBM · Sterling Secure Proxy

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →