← volver
CVE-2024-39747highCWE-1392

IBM Sterling Connect:Direct Web Services information disclosure

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.1epss 0.8%
probabilidad de explotación
0.8%top 48% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

IBM Sterling Connect:Direct Web Services viene con credenciales predeterminadas que los atacantes pueden usar para acceder a funciones críticas sin autorización. Esto permite acceso no autorizado a operaciones y datos potencialmente sensibles.

Detalle técnico

La vulnerabilidad surge de credenciales predeterminadas codificadas en IBM Sterling Connect:Direct Web Services versiones 6.0-6.3, permitiendo acceso no autenticado o autenticado con credenciales por defecto a funciones críticas del servicio web. Un atacante puede explotarlo con mínimas precondiciones (acceso de red al servicio web) para obtener acceso no autorizado a operaciones sensibles y divulgación de información.

Resumen generado y traducido por IA a partir de la descripción oficial.
IBM Sterling Connect:Direct Web Services 6.0, 6.1, 6.2, and 6.3 uses default credentials for potentially critical functionality.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H