PT-2024-5321 · Ibm · Ibm App Connect Enterprise

CVE-2024-31893

·

Publicado

2024-05-22

·

Atualizado

2025-01-07

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM App Connect Enterprise, versões 12.0.1.0 a 12.0.12.1
Descrição
O problema está relacionado ao componente Access Token Handler do IBM App Connect Enterprise, que apresenta falhas no procedimento de autenticação. Isso pode permitir que um invasor remoto obtenha informações confidenciais do calendário utilizando um token de acesso expirado.
Recomendações
Para as versões 12.0.1.0 a 12.0.12.1 do IBM App Connect Enterprise, considere desativar o uso de tokens de acesso expirados até que uma correção esteja disponível. Restrinja o acesso a informações confidenciais do calendário para minimizar o risco de exploração. Evite usar tokens expirados no componente afetado para impedir o acesso não autorizado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05949
CVE-2024-31893

Produtos afetados

Ibm App Connect Enterprise