PT-2025-23422 · Ibm · Ibm Infosphere Information Server

CVE-2025-1499

·

Publicado

2025-05-31

·

Atualizado

2025-06-01

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas IBM InfoSphere Information Server versão 11.7
Descrição O problema diz respeito ao armazenamento de informações de credenciais para autenticação de banco de dados em um arquivo de parâmetros em texto claro. Este arquivo pode ser visualizado por um usuário autenticado, potencialmente expondo informações sensíveis.
Recomendações Para o IBM InfoSphere Information Server versão 11.7, considere restringir o acesso ao arquivo de parâmetros que armazena credenciais de autenticação de banco de dados para minimizar o risco de exploração. Além disso, revise e modifique a configuração de autenticação para evitar o armazenamento de credenciais em texto claro. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06398
CVE-2025-1499

Produtos afetados

Ibm Infosphere Information Server