PT-2024-5141 · Ibm · Ibm Sterling Partner Engagement Manager
CVE-2022-35640
·
Publicado
2024-07-15
·
Atualizado
2024-10-19
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas:
IBM Sterling Partner Engagement Manager versão 6.2.2
Descrição:
O problema está relacionado ao mecanismo de geração de relatórios de erro no IBM Sterling Partner Engagement Manager, o que poderia permitir que um invasor local obtivesse informações confidenciais quando uma mensagem de erro técnico detalhada é retornada.
Recomendações:
Para o IBM Sterling Partner Engagement Manager versão 6.2.2, considere restringir o acesso a mensagens de erro técnico detalhadas para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Generation of Error Message Containing Sensitive Information
Improper Access Control
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm Sterling Partner Engagement Manager