Vulnerabilidad en Zowe (CVE-2024-9798)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
10/10/2024
Última modificación:
19/12/2024
Descripción
El endpoint de salud es público, por lo que todos pueden ver una lista de todos los servicios. Es información potencialmente valiosa para los atacantes.
Impacto
Puntuación base 3.x
9.00
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:linuxfoundation:zowe_api_mediation_layer:*:*:*:*:*:*:*:* | 1.0.0 (incluyendo) | 1.28.8 (excluyendo) |
cpe:2.3:a:linuxfoundation:zowe_api_mediation_layer:*:*:*:*:*:*:*:* | 2.0.0 (incluyendo) | 2.18.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página