PT-2026-68198 · Ibm · Business Automation Workflow Containers/Traditional+1
CVE-2026-12730
·
Publicado
2026-08-05
·
Atualizado
2026-08-10
CVSS v3.1
3.8
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Business Automation Workflow versão 26.0.0
IBM Business Automation Workflow versões 25.0.0 até 25.0.0 Interim Fix 005
IBM Business Automation Workflow versões 24.0.1 até 24.0.1 Interim Fix 007
IBM Business Automation Workflow versões 24.0.0 até 24.0.0 Interim Fix 009
Descrição
O IBM Business Automation Workflow falha ao verificar adequadamente se o nome do host corresponde ao certificado do servidor. Esta falha pode permitir a a a conexão com um servidor controlado por um invasor.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Business Automation Workflow Containers/Traditional
Ibm Business Automation Workflow