Vulnerabilidad en configuración de URL de Cloud Event Management Webhook en el servidor IBM Cloud APM (CVE-2020-4719)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/03/2021
Última modificación:
09/03/2021
Descripción
El servidor IBM Cloud APM versión 8.1.4, emitirá una petición de DNS para resolver cualquier nombre de host especificado en la definición de configuración de URL de Cloud Event Management Webhook. Esto podría permitir a un usuario autenticado con autorización de administrador crear cadenas de consulta DNS que no son nombres de host. IBM X-Force ID: 187861
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ibm:cloud_application_performance_management:8.1.4:*:*:*:*:advanced_private:*:* | ||
cpe:2.3:a:ibm:cloud_application_performance_management:8.1.4:*:*:*:*:base_private:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página