Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apiman (CVE-2022-47551)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/12/2022
Última modificación:
17/04/2025

Descripción

Apiman 1.5.7 a 2.2.3.Final no tiene comprobaciones suficientes para los permisos de lectura dentro de la API REST de Apiman Manager. La causa principal del problema es la aceptación accidental por parte del proyecto Apiman de una gran contribución que no era totalmente compatible con el modelo de seguridad de las versiones de Apiman anteriores a 3.0.0.Final. Debido a esto, 3.0.0.Final no se ve afectado por la vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apiman:apiman:*:*:*:*:*:*:*:* 1.5.7 (incluyendo) 2.2.3 (incluyendo)