PT-2025-5798 · Ibm · Ibm App Connect Enterprise
CVE-2025-0799
·
Publicado
2025-02-04
·
Atualizado
2025-08-12
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas:
IBM App Connect Enterprise versões 12.0.1.0 até 12.0.12.10
IBM App Connect Enterprise versões 13.0.1.0 até 13.0.2.1
Descrição:
A vulnerabilidade permite que um usuário autenticado grave em um arquivo arbitrário no sistema durante a implantação de configuração BAR devido a limitações inadequadas de caminho em diretórios restritos.
Recomendações:
Para as versões do IBM App Connect Enterprise de 12.0.1.0 até 12.0.12.10, considere restringir o acesso ao recurso de implantação de configuração BAR até que um patch esteja disponível.
Para as versões do IBM App Connect Enterprise de 13.0.1.0 até 13.0.2.1, considere restringir o acesso ao recurso de implantação de configuração BAR até que um patch esteja disponível.
Como solução alternativa temporária, considere implementar limitações de caminho adicionais em diretórios restritos para minimizar o risco de exploração.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm App Connect Enterprise