MEDIUM🇬🇧 English

CVE-2026-3602

CVSS 4.7v3.1pub. 2026-06-30upd. 2026-07-20

IBM App Connect Enterprise w wersjach 13.0.1.0 do 13.0.7.2, 12.0.1.0 do 12.0.12.26 oraz IBM Integration Bus for z/OS w wersjach 10.1.0.0 do 10.1.0.7 jest podatny na SQL injection. Zdalny atakujący może poprzez inżynierię społeczną skłonić użytkownika do przypadkowego utworzenia plików, których użytkownik może nie zdawać sobie sprawy, że stworzył.

Pokaż oryginał (EN)

IBM App Connect Enterprise 13.0.1.0 through 13.0.7.2, and 12.0.1.0 through 12.0.12.26 and IBM Integration Bus for z/OS 10.1.0.0 through 10.1.0.7 is vulnerable to SQL injection. A remote attacker could socially engineer a user into accidentally creating files they may not be aware of.

CVSS Vector
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:N
  • IBM App Connect Enterprise

    APP
    Ibm
    12.0.1.0 – 12.0.12.27 (bez)13.0.1.0 – 13.0.8.0 (bez)
  • IBM Integration Bus

    APP
    Ibm
    10.1.0.0 – 10.1.0.7
  • IBM Z\/os

    OS
    Ibm
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2026-14525CRITICAL9.4ten sam produkt

IBM WebSphere Application Server - Liberty 17.0.0.3 through 26.0.0.8 IBM WebSphere Application Server Liberty ...

CVE-2026-11707CRITICAL9.3PL ✓ten sam produkt

XSS w konsoli administracyjnej IBM Tivoli System Automation Application Manager 4.1

CVE-2026-15435CRITICAL9.8PL ✓ten sam produkt

Path Traversal w IBM App Connect Enterprise umożliwiający zapis dowolnych plików

CVE-2025-36038CRITICAL9.0PL ✓ten sam produkt

RCE w IBM WebSphere Application Server przez niebezpieczną deserializację

CVE-2024-22317CRITICAL9.1PL ✓ten sam produkt

IBM App Connect Enterprise — brak limitu prób uwierzytelnienia (DoS/ujawnienie danych)