Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

VULN:20231013-9

Дата бюллетеня: 13.10.2023
CVSS: 7.5
13.10.2023
Получение конфиденциальной информации в IBM App Connect for Healthcare
Дата бюллетеня: 13.10.2023
Дата обнаружения: 13.10.2023
Дата обновления: 13.10.2023
Наличие обновления: Да
Взаимодействие с пользователем: Нет
Категория: Прикладное программное обеспечение
Вектор атаки: Сетевой
Возможные последствия:
  • OSI
Рекомендация по устранению: Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 Некорректная проверка входных данных

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-34169 Apache Xalan Java XSLT library is vulnerable to an integer truncation issue when processing malicious XSLT stylesheets

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.5 HIGH 3 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Уязвимый продукт:
  • IBM App Connect for Healthcare: 5.0.0.1 - 6.0.1.0
CPE:
  • cpe:2.3:a:apache:xalan-java:*:*:*:*:*:*:*:*
  • cpe:2.3:a:apache:xalan-java:1.0.0:*:*:*:*:*:*:*
  • cpe:2.3:a:apache:xalan-java:2.0.0:*:*:*:*:*:*:*
  • cpe:2.3:a:apache:xalan-java:2.0.1:*:*:*:*:*:*:*
  • cpe:2.3:a:apache:xalan-java:2.1.0:*:*:*:*:*:*:*
  • cpe:2.3:a:apache:xalan-java:2.2.0:*:*:*:*:*:*:*
  • cpe:2.3:a:apache:xalan-java:2.4.0:*:*:*:*:*:*:*
  • cpe:2.3:a:apache:xalan-java:2.4.1:*:*:*:*:*:*:*
  • cpe:2.3:a:apache:xalan-java:2.5.0:*:*:*:*:*:*:*
  • cpe:2.3:a:apache:xalan-java:2.5.1:*:*:*:*:*:*:*
  • cpe:2.3:a:apache:xalan-java:2.5.2:*:*:*:*:*:*:*
  • cpe:2.3:a:apache:xalan-java:2.6.0:*:*:*:*:*:*:*
  • cpe:2.3:a:apache:xalan-java:2.7.0:*:*:*:*:*:*:*
  • cpe:2.3:a:apache:xalan-java:2.7.1:*:*:*:*:*:*:*
  • cpe:2.3:a:apache:xalan-java:2.7.2:*:*:*:*:*:*:*
  • cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
  • cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:jre:17.0.3.1:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:jre:18.0.1.1:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:jre:11.0.15.1:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:jre:1.8.0:update333:*:*:*:*:*:*
  • cpe:2.3:a:oracle:jre:1.7.0:update343:*:*:*:*:*:*
  • cpe:2.3:a:oracle:jdk:17.0.3.1:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:jdk:18.0.1.1:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:jdk:11.0.15.1:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:jdk:1.8.0:update333:*:*:*:*:*:*
  • cpe:2.3:a:oracle:jdk:1.7.0:update343:*:*:*:*:*:*
  • cpe:2.3:a:oracle:graalvm:20.3.6:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:oracle:graalvm:21.3.2:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:oracle:graalvm:22.1.0:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:-:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update102:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update112:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update152:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update162:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update172:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update192:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update20:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update202:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update212:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update222:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update232:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update40:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update60:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update66:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update72:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update92:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update241:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update80:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update85:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:-:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update241:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update65:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update71:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update73:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update74:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update77:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update91:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update101:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update111:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update121:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update131:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update141:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update151:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update161:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update171:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update181:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update191:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update201:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update211:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update45:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update51:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update25:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update31:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update5:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update11:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update221:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update231:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update251:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update231:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update221:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update211:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update201:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update191:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update181:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update171:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update161:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update151:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update141:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update131:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update121:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update111:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update101:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update99:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update97:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update95:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update91:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update76:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update72:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update67:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update65:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update60:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update55:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update51:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update45:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update40:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update25:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update21:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update17:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update15:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update13:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update11:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update10:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update9:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update7:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update6:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update5:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update4:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update3:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update2:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update1:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update271:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update281:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:milestone1:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:milestone2:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update282:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:milestone3:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:milestone4:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:milestone5:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:milestone6:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:milestone7:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:milestone8:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:milestone9:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update271:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update281:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update291:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update242:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update252:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update262:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update261:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update291:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update301:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update301:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update311:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:7:update321:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update312:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update302:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update322:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:18:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:*:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:11.0.1:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:11.0.10:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:11.0.11:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:11.0.12:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:11.0.13:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:11.0.14:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:11.0.2:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:11.0.3:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:11.0.4:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:11.0.5:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:11.0.6:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:11.0.7:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:11.0.8:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:11.0.9:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:11:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:15.0.1:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:15.0.2:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:15.0.3:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:15.0.4:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:15:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:17.0.1:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:17.0.2:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:17:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:13.0.1:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:13.0.2:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:13.0.3:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:13.0.4:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:13.0.5:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:13.0.6:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:13.0.7:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:13.0.8:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:13:*:*:*:*:*:*:*
  • cpe:2.3:a:oracle:openjdk:8:update332:*:*:*:*:*:*
  • cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
  • cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
  • cpe:2.3:a:netapp:oncommand_insight:-:*:*:*:*:*:*:*
  • cpe:2.3:a:netapp:solidfire:-:*:*:*:*:*:*:*
  • cpe:2.3:a:netapp:hci_management_node:-:*:*:*:*:*:*:*
  • cpe:2.3:a:netapp:active_iq_unified_manager:-:*:*:*:*:vmware_vsphere:*:*
  • cpe:2.3:h:netapp:hci_compute_node:-:*:*:*:*:*:*:*
  • cpe:2.3:a:netapp:7-mode_transition_tool:-:*:*:*:*:*:*:*
  • cpe:2.3:a:netapp:active_iq_unified_manager:-:*:*:*:*:windows:*:*
  • cpe:2.3:a:netapp:cloud_insights_acquisition_unit:-:*:*:*:*:*:*:*
  • cpe:2.3:a:netapp:cloud_secure_agent:-:*:*:*:*:*:*:*
  • cpe:2.3:a:azul:zulu:17.34:*:*:*:*:*:*:*
  • cpe:2.3:a:azul:zulu:6.47:*:*:*:*:*:*:*
  • cpe:2.3:a:azul:zulu:7.54:*:*:*:*:*:*:*
  • cpe:2.3:a:azul:zulu:8.62:*:*:*:*:*:*:*
  • cpe:2.3:a:azul:zulu:11.56:*:*:*:*:*:*:*
  • cpe:2.3:a:azul:zulu:13.48:*:*:*:*:*:*:*
  • cpe:2.3:a:azul:zulu:15.40:*:*:*:*:*:*:*
  • cpe:2.3:a:azul:zulu:18.30:*:*:*:*:*:*:*
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.