Vulnerabilidad en Apiman (CVE-2022-47551)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/12/2022
Última modificación:
17/04/2025
Descripción
Apiman 1.5.7 a 2.2.3.Final no tiene comprobaciones suficientes para los permisos de lectura dentro de la API REST de Apiman Manager. La causa principal del problema es la aceptación accidental por parte del proyecto Apiman de una gran contribución que no era totalmente compatible con el modelo de seguridad de las versiones de Apiman anteriores a 3.0.0.Final. Debido a esto, 3.0.0.Final no se ve afectado por la vulnerabilidad.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:apiman:apiman:*:*:*:*:*:*:*:* | 1.5.7 (incluyendo) | 2.2.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



