PT-2024-27942 · Ibm · Ibm Business Automation Workflow
CVE-2024-38321
·
Publicado
2024-08-03
·
Atualizado
2024-09-06
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
IBM Business Automation Workflow, versões 22.0.2 a 24.0.0
Descrição
O problema diz respeito ao armazenamento de informações potencialmente confidenciais em arquivos de log em determinadas situações, as quais poderiam ser lidas por um usuário autenticado. Isso pode levar à exposição de dados.
Recomendações
Para as versões 22.0.2, 23.0.1, 23.0.2 e 24.0.0, atualize o componente afetado para uma versão mais recente a fim de mitigar o risco de exposição de informações confidenciais.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Business Automation Workflow