IBM Sterling Connect:Direct Web Services information disclosure
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
IBM Sterling Connect:Direct Web Services viene con credenciales predeterminadas que los atacantes pueden usar para acceder a funciones críticas sin autorización. Esto permite acceso no autorizado a operaciones y datos potencialmente sensibles.
La vulnerabilidad surge de credenciales predeterminadas codificadas en IBM Sterling Connect:Direct Web Services versiones 6.0-6.3, permitiendo acceso no autenticado o autenticado con credenciales por defecto a funciones críticas del servicio web. Un atacante puede explotarlo con mínimas precondiciones (acceso de red al servicio web) para obtener acceso no autorizado a operaciones sensibles y divulgación de información.