Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM WebSphere Application Server (CVE-2017-1681)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
11/01/2018
Última modificación:
10/02/2018

Descripción

IBM WebSphere Application Server (IBM Liberty for Java for Bluemix 3.15) podría permitir que un atacante local obtenga información sensible, provocado por la gestión incorrecta de peticiones de aplicación, lo que podría permitir acceso sin autorización para leer un archivo. IBM X-Force ID: 134003.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:liberty:*:*:*:*:*:bluemix:*:* 3.15 (incluyendo)