Use of a Key Past its Expiration Date in IBM App Connect Enterprise - CVE-2024-31893
Published: May 23, 2024
Vulnerability identifier: #VU89774
CSH Severity: Low
CVSS v4: 5.3 [CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2024-31893
CWE-ID: CWE-324
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote user to gain access to potentially sensitive information.
The vulnerability exists due to excessive data output by the application. A remote user can gain unauthorized access to sensitive information on the system.
Affected software
IBM App Connect Enterprise
App Connect Enterprise Certified Container
App Connect Enterprise Certified Container
How to mitigate CVE-2024-31893
Install updates from vendor's website.
IBM App Connect Enterprise - update to 12.0.12.2
App Connect Enterprise Certified Container - addressed in versions 5.0.18, 11.6.0
App Connect Enterprise Certified Container - addressed in versions 5.0.18, 11.6.0