Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Security Verify Access e IBM Application Gateway (CVE-2024-28787)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/04/2024
Última modificación:
14/08/2025

Descripción

IBM Security Verify Access 10.0.0 a 10.0.7 e IBM Application Gateway 20.01 a 24.03 podrían permitir a un atacante remoto obtener información privada altamente confidencial o provocar una denegación de servicio mediante una solicitud HTTP especialmente manipulada. ID de IBM X-Force: 286584.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:application_gateway:*:*:*:*:*:*:*:* 20.01 (incluyendo) 24.03 (incluyendo)
cpe:2.3:a:ibm:security_verify_access:*:*:*:*:*:*:*:* 10.0.0 (incluyendo) 10.0.7 (incluyendo)