IBM App Connect Enterprise Certified Container information disclosure
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Los contenedores de IBM App Connect Enterprise utilizan un hash débil para proteger las claves de API en archivos de configuración, permitiendo que los atacantes recuperen estas credenciales sensibles y obtengan acceso no autorizado.
La vulnerabilidad existe en las versiones 4.1–6.2 de IBM App Connect Enterprise Certified Container, donde las claves de API se protegen con algoritmos hash insuficientes en el almacenamiento de configuración. Un atacante con acceso a los datos de configuración puede realizar ataques de fuerza bruta o criptoanálisis para recuperar las claves de API en texto plano, lo que resulta en acceso no autorizado a la API y posible compromiso del sistema.