BDU:2025-11361
Уязвимость средства управления контейнерами App Connect Enterprise Certified Container, связанная с недостатками разграничения доступа, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
📄 Описание
Уязвимость средства управления контейнерами App Connect Enterprise Certified Container связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и целостность защищаемой информации
🖥️ Уязвимое ПО
IBM Corp.
Наименование ПО: App Connect Enterprise Certified Container
Версия ПО: 11.0 (App Connect Enterprise Certified Container), 11.1 (App Connect Enterprise Certified Container), 11.2 (App Connect Enterprise Certified Container), 11.3 (App Connect Enterprise Certified Container), 11.4 (App Connect Enterprise Certified Container), 11.5 (App Connect Enterprise Certified Container), 11.6 (App Connect Enterprise Certified Container), 12.0 (App Connect Enterprise Certified Container), 12.1 (App Connect Enterprise Certified Container), 12.2 (App Connect Enterprise Certified Container), 12.3 (App Connect Enterprise Certified Container), 12.4 (App Connect Enterprise Certified Container), 12.5 (App Connect Enterprise Certified Container), 12.6 (App Connect Enterprise Certified Container), 12.7 (App Connect Enterprise Certified Container)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: Red Hat Inc. RedHat OpenShift -
⚙️ Технические сведения
Тип ошибки
Разрешения, привилегии и средства управления доступом (CWE-264), Недостаточное ограничение канала связи для заданных конечных точек (CWE-923)
Класс уязвимости
Уязвимость многофакторная
Дата выявления
29.01.2025
Способ эксплуатации
Злоупотребление функционалом, Нарушение авторизации
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:S/C:C/I:C/A:N
CVSS 3.0
AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,8)
🏷️ Идентификаторы
CVE-2022-43916
📅 Даты
Дата публикации
19.09.2025
Последнее обновление
19.09.2025
← Назад к списку