IBM App Connect Enterprise の脆弱性 CVE-2025-1302 などが FIX:RCE の恐れ

Critical Vulnerabilities Threaten IBM App Connect Enterprise

2025/04/02 SecurityOnline — IBM が公表したのは、App Connect Enterprise (ACE) ソフトウェアの複数のバージョンが、リモート・コード実行 (RCE) に対して脆弱だと警告する、重要なセキュリティ速報である。ただし、その原因となるのは、サードパーティ・パッケージである、jsonpath-plus と snowflake-connector-nodejs における、安全が確保されていないデフォルトの設定であるという。

Continue reading “IBM App Connect Enterprise の脆弱性 CVE-2025-1302 などが FIX:RCE の恐れ”