PT-2025-10789 · Ibm · Ibm Sterling B2B Integrator Standard Edition

Publicado

2025-03-10

·

Atualizado

2025-03-11

·

CVE-2024-56338

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas: IBM Sterling B2B Integrator Edição Standard versões 6.0.0.0 a 6.1.2.6 IBM Sterling B2B Integrator Edição Standard versões 6.2.0.0 a 6.2.0.3
Descrição: O problema permite que um usuário privilegiado incorpore código JavaScript arbitrário na Interface Web, alterando a funcionalidade pretendida e potencialmente levando à divulgação de credenciais dentro de uma sessão confiável. Isso é resultado de uma vulnerabilidade de cross-site scripting.
Recomendações: Para as versões 6.0.0.0 a 6.1.2.6, atualize para uma versão fora deste intervalo para mitigar o risco. Para as versões 6.2.0.0 a 6.2.0.3, atualize para uma versão fora deste intervalo para mitigar o risco. Como medida temporária, considere restringir o acesso à Interface Web para minimizar o risco de exploração.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06375
CVE-2024-56338

Produtos afetados

Ibm Sterling B2B Integrator Standard Edition