PT-2024-19358 · Ibm · Ibm App Connect Enterprise+1

CVE-2024-22356

·

Publicado

2024-03-26

·

Atualizado

2024-03-29

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM App Connect Enterprise, versões 11.0.0.1 a 11.0.0.23
IBM App Connect Enterprise, versões 12.0.1.0 a 12.0.9.0
IBM Integration Bus for z/OS, versões 10.1 a 10.1.0.2
Descrição
O problema diz respeito ao armazenamento de informações potencialmente confidenciais em arquivos de log ou rastreamento pelo software afetado, que poderiam ser acessadas por um usuário com privilégios.
Recomendações
Para as versões 11.0.0.1 a 11.0.0.23 do IBM App Connect Enterprise, atualize para uma versão que não armazene informações confidenciais em arquivos de log ou rastreamento.
Para as versões 12.0.1.0 a 12.0.9.0 do IBM App Connect Enterprise, atualize para uma versão que não armazene informações confidenciais em arquivos de log ou rastreamento.
Para as versões 10.1 a 10.1.0.2 do IBM Integration Bus for z/OS, atualize para uma versão que não armazene informações confidenciais em arquivos de log ou rastreamento.

Correção

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-22356

Produtos afetados

Ibm App Connect Enterprise
Ibm Integration Bus For Z/Os