PT-2024-5321 · Ibm · Ibm App Connect Enterprise
CVE-2024-31893
·
Publicado
2024-05-22
·
Atualizado
2025-01-07
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
IBM App Connect Enterprise, versões 12.0.1.0 a 12.0.12.1
Descrição
O problema está relacionado ao componente Access Token Handler do IBM App Connect Enterprise, que apresenta falhas no procedimento de autenticação. Isso pode permitir que um invasor remoto obtenha informações confidenciais do calendário utilizando um token de acesso expirado.
Recomendações
Para as versões 12.0.1.0 a 12.0.12.1 do IBM App Connect Enterprise, considere desativar o uso de tokens de acesso expirados até que uma correção esteja disponível. Restrinja o acesso a informações confidenciais do calendário para minimizar o risco de exploração. Evite usar tokens expirados no componente afetado para impedir o acesso não autorizado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm App Connect Enterprise