IBM App Connect Enterprise w wersjach 13.0.1.0 do 13.0.7.2, 12.0.1.0 do 12.0.12.26 oraz IBM Integration Bus for z/OS w wersjach 10.1.0.0 do 10.1.0.7 jest podatny na SQL injection. Zdalny atakujący może poprzez inżynierię społeczną skłonić użytkownika do przypadkowego utworzenia plików, których użytkownik może nie zdawać sobie sprawy, że stworzył.
▸ Pokaż oryginał (EN)
IBM App Connect Enterprise 13.0.1.0 through 13.0.7.2, and 12.0.1.0 through 12.0.12.26 and IBM Integration Bus for z/OS 10.1.0.0 through 10.1.0.7 is vulnerable to SQL injection. A remote attacker could socially engineer a user into accidentally creating files they may not be aware of.
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:NIBM App Connect Enterprise
APPIbm12.0.1.0 – 12.0.12.27 (bez)13.0.1.0 – 13.0.8.0 (bez)IBM Integration Bus
APPIbm10.1.0.0 – 10.1.0.7IBM Z\/os
OSIbmwszystkie wersje
Powiązane podatności
IBM WebSphere Application Server - Liberty 17.0.0.3 through 26.0.0.8 IBM WebSphere Application Server Liberty ...
XSS w konsoli administracyjnej IBM Tivoli System Automation Application Manager 4.1
Path Traversal w IBM App Connect Enterprise umożliwiający zapis dowolnych plików
RCE w IBM WebSphere Application Server przez niebezpieczną deserializację
IBM App Connect Enterprise — brak limitu prób uwierzytelnienia (DoS/ujawnienie danych)