Vulnerabilidad en API Connect Developer Portal de IBM

Fecha de publicación 17/08/2018
Importancia
4 - Alta
Recursos Afectados
  • IBM API Connect Developer Portal, versiones desde la 5.0.0.0 hasta la 5.0.8.3
Descripción

IBM API Connect Developer Portal presenta una vulnerabilidad del tipo Server Side Request Forgery que podría permitir realizar llamadas potencialmente maliciosas dentro de la red de confianza.

Solución

Aplicar el parche de seguridad V5.0.8.4 iFix disponible en API Connect Developer Portal

Detalle
  • La vulnerabilidad Server Side Request Forgery podría permitir a un atacante engañar al servidor utilizando parámetros de entrada especialmente diseñados, para que realice llamadas maliciosas dentro de la red de confianza. Se ha reservado el identificador CVE-2018-1712 para esta vulnerabilidad.

Encuesta valoración