Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Sterling B2B Integrator Standard Edition (CVE-2019-4738)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
10/12/2020
Última modificación:
11/12/2020

Descripción

IBM Sterling B2B Integrator Standard Edition versiones 5.2.0.0 hasta 5.2.6.5 y versiones 6.0.0.0 hasta 6.0.3.1, revela información confidencial a un usuario autenticado desde la interfaz de usuario del panel de control que podría ser usado en nuevos ataques contra el sistema. IBM X-Force ID: 172753.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:sterling_b2b_integrator:*:*:*:*:standard:*:*:* 5.2.0.0 (incluyendo) 5.2.6.5 (incluyendo)
cpe:2.3:a:ibm:sterling_b2b_integrator:*:*:*:*:standard:*:*:* 6.0.0.0 (incluyendo) 6.0.3.1 (incluyendo)
cpe:2.3:o:hp:hp-ux:-:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:-:*:*:*:*:*:*:*
cpe:2.3:o:ibm:i:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:o:oracle:solaris:-:*:*:*:*:*:-:*