PT-2025-26175 · Ibm · Ibm Sterling B2B Integrator+1

CVE-2025-1348

·

Publicado

2025-06-18

·

Atualizado

2025-07-25

CVSS v3.1

4.0

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Sterling B2B Integrator e IBM Sterling File Gateway versões 6.0.0.0 até 6.1.2.6 IBM Sterling B2B Integrator e IBM Sterling File Gateway versões 6.2.0.0 até 6.2.0.4
Descrição O problema permite que um usuário local obtenha informações sensíveis do cache do navegador web de um usuário devido à não utilização de uma política de cache adequada.
Recomendações Para as versões 6.0.0.0 até 6.1.2.6, considere implementar uma política de cache adequada para prevenir a divulgação de informações sensíveis. Para as versões 6.2.0.0 até 6.2.0.4, considere implementar uma política de cache adequada para prevenir a divulgação de informações sensíveis.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1348

Produtos afetados

Ibm Sterling B2B Integrator
Ibm Sterling File Gateway