Input validation error in nconf - CVE-2022-21803
Published: June 27, 2022 / Updated: June 29, 2022
Vulnerability details
The vulnerability allows a remote attacker to modify files on the system.
The vulnerability exists due to .set() function that is responsible for setting the configuration properties is vulnerable to Prototype Pollution. A remote attacker can provide a specially crafted property, leading to prototype object pollution.
Affected software
Red Hat Advanced Cluster Management for Kubernetes
IBM Cloud Automation Manager
IBM Integration Bus
IBM App Connect Enterprise
How to mitigate CVE-2022-21803
Red Hat Advanced Cluster Management for Kubernetes - addressed in versions 2.3.10, 2.3.11, 2.4.4, 2.4.5, 2.5.0
IBM Cloud Automation Manager - update to 4.2.0.1 iFix 7
IBM App Connect Enterprise - addressed in versions 11.0.0.18, 12.0.5.0
External References
Related Security Bulletins
- Input validation error in indexzero nconf
- Multiple vulnerabilities in Red Hat Advanced Cluster Management 2.4
- Multiple vulnerabilities in Red Hat Advanced Cluster Management 2.3
- Multiple vulnerabilities in IBM Integration Bus and IBM App Connect Enterprise
- Input validation error in IBM Cloud Automation Manager
- Multiple vulnerabilities in Red Hat Advanced Cluster Management for Kubernetes 2.4
- Multiple vulnerabilities in Red Hat Advanced Cluster Management for Kubernetes 2.3
- Multiple vulnerabilities in Red Hat Advanced Cluster Management for Kubernetes 2