PT-2025-26175 · Ibm · Ibm Sterling B2B Integrator+1
CVE-2025-1348
·
Publicado
2025-06-18
·
Atualizado
2025-07-25
CVSS v3.1
4.0
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Sterling B2B Integrator e IBM Sterling File Gateway versões 6.0.0.0 até 6.1.2.6
IBM Sterling B2B Integrator e IBM Sterling File Gateway versões 6.2.0.0 até 6.2.0.4
Descrição
O problema permite que um usuário local obtenha informações sensíveis do cache do navegador web de um usuário devido à não utilização de uma política de cache adequada.
Recomendações
Para as versões 6.0.0.0 até 6.1.2.6, considere implementar uma política de cache adequada para prevenir a divulgação de informações sensíveis.
Para as versões 6.2.0.0 até 6.2.0.4, considere implementar uma política de cache adequada para prevenir a divulgação de informações sensíveis.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Sterling B2B Integrator
Ibm Sterling File Gateway