Vulnerabilidad en IBM App Connect Enterprise (CVE-2025-0799)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
06/02/2025
Última modificación:
06/02/2025
Descripción
IBM App Connect Enterprise 12.0.1.0 a 12.0.12.10 y 13.0.1.0 a 13.0.2.1 podrían permitir que un usuario autenticado escriba en un archivo arbitrario en el sistema durante la implementación de la configuración de la barra debido a limitaciones de ruta de acceso incorrectas en directorios restringidos.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA