Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM API Connect (CVE-2018-1976)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
29/01/2019
Última modificación:
09/10/2019

Descripción

IBM API Connect, desde la versión 5.0.0.0 hasta la 5.0.8.4, se ha visto impactado por una divulgación de información sensible mediante una API REST que podría permitir que un usuario con privilegios administrativos obtenga información altamente sensible. IBM X-Force ID: 154031.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:api_connect:*:*:*:*:*:*:*:* 5.0.0.0 (incluyendo) 5.0.8.4 (incluyendo)