Use of a Key Past its Expiration Date in IBM App Connect Enterprise - CVE-2024-31894
Published: May 23, 2024
Vulnerability identifier: #VU89771
CSH Severity: Low
CVSS v4: 5.3 [CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2024-31894
CWE-ID: CWE-324
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote user to gain access to potentially sensitive information.
The vulnerability exists due to excessive data output by the application. A remote user can gain unauthorized access to sensitive information on the system.
Affected software
IBM App Connect Enterprise
App Connect Enterprise Certified Container
App Connect Enterprise Certified Container
How to mitigate CVE-2024-31894
Install updates from vendor's website.
IBM App Connect Enterprise - update to 12.0.12.2
App Connect Enterprise Certified Container - addressed in versions 5.0.18, 11.6.0
App Connect Enterprise Certified Container - addressed in versions 5.0.18, 11.6.0