IBM Tivoli Event Pump 4.2.2版本中存在漏洞。当LOG_REQUESTS和VALIDATE_SOAP_USERS选项启用时,将证书放于AOPSCLOG (也称AOPLOG)数据设置中,本地用户可通过读取数据获取敏感信息。