Vulnerabilidad en API Connect (CVE-2019-4008)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
07/02/2019
Última modificación:
03/12/2022
Descripción
API Connect V2018.1, hasta la versión 2018.4.1.1, se ha visto impactada por un filtrado de tokens de acceso. Los tokens de autorización en algunas URL podrían resultar en que los tokens se escriben en archivos de registro. IBM X-Force ID: 155626.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:api_connect:*:*:*:*:*:*:*:* | 2018.1.0 (incluyendo) | 2018.4.1.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



