Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en API Connect (CVE-2019-4008)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
07/02/2019
Última modificación:
03/12/2022

Descripción

API Connect V2018.1, hasta la versión 2018.4.1.1, se ha visto impactada por un filtrado de tokens de acceso. Los tokens de autorización en algunas URL podrían resultar en que los tokens se escriben en archivos de registro. IBM X-Force ID: 155626.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:api_connect:*:*:*:*:*:*:*:* 2018.1.0 (incluyendo) 2018.4.1.1 (incluyendo)