PT-2024-5141 · Ibm · Ibm Sterling Partner Engagement Manager

CVE-2022-35640

·

Publicado

2024-07-15

·

Atualizado

2024-10-19

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas:
IBM Sterling Partner Engagement Manager versão 6.2.2
Descrição:
O problema está relacionado ao mecanismo de geração de relatórios de erro no IBM Sterling Partner Engagement Manager, o que poderia permitir que um invasor local obtivesse informações confidenciais quando uma mensagem de erro técnico detalhada é retornada.
Recomendações:
Para o IBM Sterling Partner Engagement Manager versão 6.2.2, considere restringir o acesso a mensagens de erro técnico detalhadas para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Generation of Error Message Containing Sensitive Information

Improper Access Control

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05688
CVE-2022-35640

Produtos afetados

Ibm Sterling Partner Engagement Manager