PT-2026-51340 · Ibm · Ibm Sterling File Gateway+1

CVE-2026-7253

·

Publicado

2026-06-22

·

Atualizado

2026-07-23

CVSS v3.1

6.0

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas IBM Sterling B2B Integrator versões 6.2.1.0 through 6.2.1.1 2 IBM Sterling B2B Integrator versão 6.2.2.0 through 6.2.2.0 1 IBM Sterling File Gateway versões 6.2.1.0 through 6.2.1.1 2 IBM Sterling File Gateway versão 6.2.2.0 through 6.2.2.0 1
Description IBM Sterling B2B Integrator e IBM Sterling File Gateway estão sujeitos a server-side request forgery (SSRF), uma falha onde um invasor autenticado pode induzir o servidor a fazer requisições não autorizadas. Isso pode levar à enumeração de rede ou facilitar outros ataques. Além disso, esses sistemas são suscetíveis a SQL injection, permitindo que um usuário privilegiado execute instruções SQL manipuladas para visualizar, adicionar, modificar ou excluir dados no banco de dados back-end.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SSRF

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7253

Produtos afetados

Ibm Sterling File Gateway
Ibm Watson Speech Services Cartridge