PT-2025-5798 · Ibm · Ibm App Connect Enterprise

CVE-2025-0799

·

Publicado

2025-02-04

·

Atualizado

2025-08-12

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas: IBM App Connect Enterprise versões 12.0.1.0 até 12.0.12.10 IBM App Connect Enterprise versões 13.0.1.0 até 13.0.2.1
Descrição: A vulnerabilidade permite que um usuário autenticado grave em um arquivo arbitrário no sistema durante a implantação de configuração BAR devido a limitações inadequadas de caminho em diretórios restritos.
Recomendações: Para as versões do IBM App Connect Enterprise de 12.0.1.0 até 12.0.12.10, considere restringir o acesso ao recurso de implantação de configuração BAR até que um patch esteja disponível. Para as versões do IBM App Connect Enterprise de 13.0.1.0 até 13.0.2.1, considere restringir o acesso ao recurso de implantação de configuração BAR até que um patch esteja disponível. Como solução alternativa temporária, considere implementar limitações de caminho adicionais em diretórios restritos para minimizar o risco de exploração.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02304
CVE-2025-0799

Produtos afetados

Ibm App Connect Enterprise