Vulnerabilidad en IBM Event Streams (CVE-2018-1833)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/12/2018
Última modificación:
24/08/2020
Descripción
IBM Event Streams 2018.3.0 podría permitir que un atacante remoto envíe una petición API con una cabecera de petición Host falsa. Un atacante, que ya ha obtenido acceso autorizado mediante la interfaz de línea de comandos, podría explotar esta vulnerabilidad para suplantar la cabecera de petición. IBM X-Force ID: 150507.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:event_streams:2018.3.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



