Local Information Disclosure in IBM App Connect Enterprise and Integration Bus
CVE-2026-17442

5.1MEDIUM

Key Information:

Vendor

IBM

Vendor
CVE Published:
4 September 2026

What is CVE-2026-17442?

IBM App Connect Enterprise and IBM Integration Bus for z/OS have a vulnerability that allows local attackers to access sensitive credentials written to trace logs in cleartext. This could lead to unauthorized information disclosure, potentially compromising system integrity and user data.

Affected Version(s)

App Connect Enterprise 13.0.1.0 <= 13.0.8.1

App Connect Enterprise 12.0.1.0 <= 12.0.12.28

Integration Bus for z/OS 10.1.0.0 <= 10.1.0.7

References

CVSS V3.1

Score:
5.1
Severity:
MEDIUM
Confidentiality:
High
Integrity:
None
Availability:
High
Attack Vector:
Local
Attack Complexity:
High
Privileges Required:
None
User Interaction:
None
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.