Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM DataStage on Cloud Pak for Data (CVE-2022-38714)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
12/02/2024
Última modificación:
18/03/2025

Descripción

IBM DataStage on Cloud Pak for Data 4.0.6 a 4.5.2 almacena información de credenciales confidencial que puede leer un usuario privilegiado. ID de IBM X-Force: 235060.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:datastage:-:*:*:*:*:*:*:*
cpe:2.3:a:ibm:cloud_pak_for_data:*:*:*:*:*:*:*:* 4.0.6 (incluyendo) 4.5.2 (incluyendo)