PT-2024-19358 · Ibm · Ibm App Connect Enterprise+1
CVE-2024-22356
·
Publicado
2024-03-26
·
Atualizado
2024-03-29
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
IBM App Connect Enterprise, versões 11.0.0.1 a 11.0.0.23
IBM App Connect Enterprise, versões 12.0.1.0 a 12.0.9.0
IBM Integration Bus for z/OS, versões 10.1 a 10.1.0.2
Descrição
O problema diz respeito ao armazenamento de informações potencialmente confidenciais em arquivos de log ou rastreamento pelo software afetado, que poderiam ser acessadas por um usuário com privilégios.
Recomendações
Para as versões 11.0.0.1 a 11.0.0.23 do IBM App Connect Enterprise, atualize para uma versão que não armazene informações confidenciais em arquivos de log ou rastreamento.
Para as versões 12.0.1.0 a 12.0.9.0 do IBM App Connect Enterprise, atualize para uma versão que não armazene informações confidenciais em arquivos de log ou rastreamento.
Para as versões 10.1 a 10.1.0.2 do IBM Integration Bus for z/OS, atualize para uma versão que não armazene informações confidenciais em arquivos de log ou rastreamento.
Correção
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm App Connect Enterprise
Ibm Integration Bus For Z/Os