Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración de una cookie en IBM WebSphere Application Server Liberty (CVE-2019-4305)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/09/2019
Última modificación:
02/12/2022

Descripción

IBM WebSphere Application Server Liberty, podría permitir a un atacante remoto obtener información confidencial causada por la configuración inapropiada de una cookie. ID de IBM X-Force: 160951.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:websphere_application_server:*:*:*:*:liberty:*:*:* 19.0.0.10 (excluyendo)