Information disclosure in IBM Corporation products - CVE-2023-49877
Published: June 10, 2024
Vulnerability details
The vulnerability allows a remote user to gain access to potentially sensitive information.
The vulnerability exists due to improper filtering of URLs. A remote user can submit a specially crafted HTTP GET request to view application source code, system configuration information, or other sensitive data related to the Management Interface
Affected software
Virtualization Engine TS7700 3957-VED
IBM Virtualization Engine TS7700 3948-VED
How to mitigate CVE-2023-49877
Virtualization Engine TS7700 3957-VED - addressed in versions 8.52.103.23 VTD_EXEC.901, 8.53.1.21 VTD_EXEC.903, 8.54.0.68
IBM Virtualization Engine TS7700 3948-VED - addressed in versions 8.53.1.21 VTD_EXEC.903, 8.54.0.68