Vulnerabilidad en Sterling Connect:Direct for UNIX Container de IBM (CVE-2025-14115)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
20/01/2026
Última modificación:
15/04/2026
Descripción
IBM Sterling Connect:Direct para UNIX Contenedor 6.3.0.0 hasta 6.3.0.6 Arreglo Provisional 016, y 6.4.0.0 hasta 6.4.0.3 Arreglo Provisional 019 IBM® Sterling Connect:Direct para UNIX contiene credenciales codificadas de forma rígida, como una contraseña o clave criptográfica, que utiliza para su propia autenticación de entrada, comunicación de salida a componentes externos, o cifrado de datos internos.
Impacto
Puntuación base 3.x
8.40
Gravedad 3.x
ALTA



