Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Integration Bus (CVE-2017-1693)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/01/2018
Última modificación:
05/02/2018

Descripción

IBM Integration Bus 9.0 y 10.0 podría permitir que un atacante que haya capturado un id de sesión válido secuestre la sesión de otro usuario durante una pequeña franja de tiempo antes de que la sesión expire. IBM X-Force ID: 134164.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:integration_bus:9.0.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:integration_bus:9.0.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:integration_bus:9.0.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:integration_bus:9.0.0.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:integration_bus:9.0.0.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:integration_bus:9.0.0.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:integration_bus:9.0.0.6:*:*:*:*:*:*:*
cpe:2.3:a:ibm:integration_bus:9.0.0.7:*:*:*:*:*:*:*
cpe:2.3:a:ibm:integration_bus:9.0.0.8:*:*:*:*:*:*:*
cpe:2.3:a:ibm:integration_bus:10.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:integration_bus:10.0.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:integration_bus:10.0.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:integration_bus:10.0.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:integration_bus:10.0.0.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:integration_bus:10.0.0.4:*:*:*:*:*:*:*