PT-2024-13898 · Ibm · Ibm Cics Transaction Gateway For Multiplatforms

CVE-2023-50311

·

Publicado

2024-03-31

·

Atualizado

2024-10-23

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM CICS Transaction Gateway for Multiplatforms, versões 9.2 a 9.3
Descrição
A vulnerabilidade pode revelar informações confidenciais de caminho a um invasor por meio de mensagens de depuração ou de erro. Ela também envolve a transmissão ou o armazenamento de credenciais de autenticação utilizando um método inseguro, tornando-as suscetíveis a interceptação e/ou recuperação não autorizadas.
Recomendações
Para o IBM CICS Transaction Gateway for Multiplatforms, versões 9.2 a 9.3, considere restringir o acesso à depuração e às mensagens de erro para minimizar o risco de divulgação de informações confidenciais de caminho. Como solução temporária, restrinja o uso de métodos inseguros de transmissão ou armazenamento de credenciais de autenticação até que um método seguro seja implementado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-50311

Produtos afetados

Ibm Cics Transaction Gateway For Multiplatforms