Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Rational Quality Manager (CVE-2018-1549)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
10/07/2018
Última modificación:
24/08/2020

Descripción

IBM Rational Quality Manager, de la versión 5.0 a la 5.0.2 y desde la versión 6.0 hasta la 6.0.5, es vulnerable a ataques de separación de respuesta HTTP. Un atacante remoto podría explotar esta vulnerabilidad utilizando una URL especialmente manipulada para provocar que el servidor devuelva una respuesta dividida una vez que se pincha en la URL. Esto permitiría que el atacante realice más ataques como el envenenamiento de la memoria caché web, Cross-Site Scripting (XSS) y posiblemente la obtención de información sensible. IBM X-Force ID: 142658.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:rational_quality_manager:*:*:*:*:*:*:*:* 5.0 (incluyendo) 5.0.2 (incluyendo)
cpe:2.3:a:ibm:rational_quality_manager:*:*:*:*:*:*:*:* 6.0 (incluyendo) 6.0.5 (incluyendo)