Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-24975

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
10/03/2023
Última modificación:
07/11/2023

Descripción

*** Pendiente de traducción *** <br /> IBM Spectrum Symphony 7.3 is vulnerable to HTTP header injection, caused by improper validation of input by the HOST headers. This could allow an attacker to conduct various attacks against the vulnerable system, including cross-site scripting, cache poisoning or session hijacking. IBM X-Force ID: 247030.<br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:spectrum_symphony:7.3.0:*:*:*:*:*:*:*