5.3
CVE-2026-12762
- EPSS 0.24%
- Veröffentlicht 05.08.2026 16:16:49
- Zuletzt bearbeitet 10.08.2026 19:27:19
- CVE-Watchlists
- Unerledigt
Insertion of Sensitive Information into Externally-Accessible File in IBM Business Automation Insights
IBM Cloud Pak For Business Automation 24.0.0, 24.0.1, 25.0.0, and 26.0.0 could allow a remote attacker to obtain sensitive information exposed in manifest files.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Business Automation Insights Version24.0.0 Update-
Ibm ≫ Business Automation Insights Version24.0.0 Updateinterim_fix001
Ibm ≫ Business Automation Insights Version24.0.0 Updateinterim_fix002
Ibm ≫ Business Automation Insights Version24.0.0 Updateinterim_fix003
Ibm ≫ Business Automation Insights Version24.0.0 Updateinterim_fix004
Ibm ≫ Business Automation Insights Version24.0.0 Updateinterim_fix005
Ibm ≫ Business Automation Insights Version24.0.0 Updateinterim_fix006
Ibm ≫ Business Automation Insights Version24.0.0 Updateinterim_fix007
Ibm ≫ Business Automation Insights Version24.0.1 Update-
Ibm ≫ Business Automation Insights Version24.0.1 Updateinterim_fix001
Ibm ≫ Business Automation Insights Version24.0.1 Updateinterim_fix002
Ibm ≫ Business Automation Insights Version24.0.1 Updateinterim_fix003
Ibm ≫ Business Automation Insights Version24.0.1 Updateinterim_fix004
Ibm ≫ Business Automation Insights Version24.0.1 Updateinterim_fix005
Ibm ≫ Business Automation Insights Version24.0.1 Updateinterim_fix006
Ibm ≫ Business Automation Insights Version24.0.1 Updateinterim_fix007
Ibm ≫ Business Automation Insights Version25.0.0 Update-
Ibm ≫ Business Automation Insights Version25.0.0 Updateinterim_fix001
Ibm ≫ Business Automation Insights Version25.0.0 Updateinterim_fix002
Ibm ≫ Business Automation Insights Version25.0.0 Updateinterim_fix003
Ibm ≫ Business Automation Insights Version25.0.0 Updateinterim_fix004
Ibm ≫ Business Automation Insights Version25.0.0 Updateinterim_fix005
Ibm ≫ Business Automation Insights Version26.0.0 Update-
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.24% | 0.152 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| IBM | 5.3 | 3.9 | 1.4 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
|
CWE-538 Insertion of Sensitive Information into Externally-Accessible File or Directory
The product places sensitive information into files or directories that are accessible to actors who are allowed to have access to the files, but not to the sensitive information.
https://www.ibm.com/support/pages/node/7282605