Insufficient verification of data authenticity in Enterprise Security API - CVE-2010-3300
Published: February 9, 2024
Vulnerability identifier: #VU86302
CSH Severity: Medium
CVSS v4: 8.2 [CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2010-3300
CWE-ID: CWE-345
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to gain access to potentially sensitive information.
The vulnerability exists due to excessive data output by the application. A remote attacker can perform padding oracle attacks and gain unauthorized access to sensitive information on the system.
Affected software
Enterprise Security API
IBM Sterling B2B Integrator
IBM Sterling B2B Integrator
How to mitigate CVE-2010-3300
Install updates from vendor's website.
Enterprise Security API - update to 2.0 RC2
IBM Sterling B2B Integrator - addressed in versions 6.0.3.9, 6.1.2.4, 6.2.0.0
IBM Sterling B2B Integrator - addressed in versions 6.0.3.9, 6.1.2.4, 6.2.0.0