Vulnerabilidad en IBM Forms Experience Builder (CVE-2016-6001)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
01/02/2017
Última modificación:
20/04/2025
Descripción
IBM Forms Experience Builder podría ser susceptible a una falsificación de solicitud del lado del servidor (SSRF) desde la interfaz de diseño de la aplicación, lo que permite una cierta divulgación de información de los recursos internos.
Impacto
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:forms_experience_builder:8.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:forms_experience_builder:8.5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:forms_experience_builder:8.6.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



