Sicherheitslücken in IBM App Connect Enterprise: Dringende Updates wegen Multer, Formulardaten und On-Headers erforderlich
IBM hat ein Sicherheitsbulletin herausgegeben, das mehrere Schwachstellen in IBM App Connect Enterprise betrifft. Die betroffenen Komponenten – Connector Discovery, OpenAPI Editor, Discovery Connectors und Runtime – sind durch Sicherheitslücken in den Node.js-Middlewares Multer, Formulardaten und On-Headers anfällig. Diese Schwachstellen könnten Angreifern ermöglichen, Systeme lahmzulegen, sensible Daten zu manipulieren oder unbefugte Änderungen an Antwort-Headern vorzunehmen. Die erste Schwachstelle, CVE-2025-7338, betrifft Multer, eine Middleware zur Verarbeitung von Multipart/Form-Data. In Versionen ab 1.4.4-lts.1 bis vor 2.0.2 kann ein Angreifer durch eine fehlerhafte Upload-Anfrage einen Denial-of-Service (DoS) auslösen, der den Prozess zum Absturz bringt. Der CVSS-Basiswert liegt bei 7,5 (hohe Verfügbarkeitsbeeinträchtigung). Ein Update auf Version 2.0.2 schließt die Lücke, Workarounds gibt es nicht. Die zweite Schwachstelle, CVE-2025-7783, ermöglicht durch unzureichend zufällige Werte in Formulardaten eine HTTP-Parameter-Pollution (HPP). Betroffen sind Formulardaten-Versionen vor 2.5.4 sowie 3.0.0 bis 3.0.3 und 4.0.0 bis 4.0.3. Diese Lücke birgt…



