Contêineres de fluxo de trabalho e tradicionais da IBM Automation Business 26.0.0, 25.0.0 através 25.0.0 Correção provisória 005, 24.0.1 através 24.0.1 Correção provisória 007, e 24.0.0 através 24.0.0 Correção provisória 009 O fluxo de trabalho da IBM Business Automation não verifica corretamente que o nome de máquina corresponde ao certificado do servidor potencialmente permitindo conexões a um servidor controlado pelo atacante. Registro de aconselhamento: GHSA- 6486 - 8 hjq-q 8 vf. Identificadores relacionados: CVE- 2026 - 12730.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 05 T 18: 31: 35.000 Z e lista a sua última modificação como 2026 - 08 - 05 T 18: 31: 35.000 Z. Severidade: LOW. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 297. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.