Vulnerabilidad en IBM WebSphere Application Server (CVE-2017-1681)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
11/01/2018
Última modificación:
10/02/2018
Descripción
IBM WebSphere Application Server (IBM Liberty for Java for Bluemix 3.15) podría permitir que un atacante local obtenga información sensible, provocado por la gestión incorrecta de peticiones de aplicación, lo que podría permitir acceso sin autorización para leer un archivo. IBM X-Force ID: 134003.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:liberty:*:*:*:*:*:bluemix:*:* | 3.15 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



