Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una api en IBM API Connect (CVE-2020-4346)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/05/2020
Última modificación:
21/07/2021

Descripción

El servidor de administración de IBM API Connect versiones V2018.4.1.0 hasta 2018.4.1.10, presenta una api no segura que puede ser explotada por un atacante no autenticado para obtener información confidencial. IBM X-Force ID: 178322.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:api_connect:*:*:*:*:*:*:*:* 2018.4.1.0 (incluyendo) 2018.4.1.10 (incluyendo)