PT-2024-5320 · Ibm · Ibm App Connect Enterprise
CVE-2024-28761
·
Publicado
2024-05-10
·
Atualizado
2025-01-07
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
IBM App Connect Enterprise, versões 11.0.0.1 a 11.0.0.25
IBM App Connect Enterprise, versões 12.0.1.0 a 12.0.12.0
Descrição
A vulnerabilidade existe devido à proteção inadequada da estrutura da página da web no componente Dashboard do IBM App Connect Enterprise. Isso permite que um invasor remoto injete código HTML arbitrário, que pode ser executado no navegador da vítima dentro do contexto de segurança do site de hospedagem quando visualizado.
Recomendações
Para as versões 11.0.0.1 a 11.0.0.25 do IBM App Connect Enterprise, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 12.0.1.0 a 12.0.12.0 do IBM App Connect Enterprise, atualize para uma versão fora desse intervalo para mitigar o risco.
Como solução alternativa temporária, considere restringir o acesso ao componente Dashboard até que um patch esteja disponível.
Correção
Improper Neutralization
XSS
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ibm App Connect Enterprise