Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la modificación de los encabezados de petición HTTP en IBM API Connect (CVE-2020-4828)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
04/02/2021
Última modificación:
04/02/2021

Descripción

IBM API Connect versiones 10.0.0.0 hasta 10.0.1.0 y versiones 2018.4.1.0 hasta 2018.4.1.13, es vulnerable a un envenenamiento de la caché web, causado por una comprobación inapropiada de entrada al modificar los encabezados de petición HTTP. IBM X-Force ID: 189842

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:api_connect:*:*:*:*:*:*:*:* 2018.4.1.0 (incluyendo) 2018.4.1.13 (incluyendo)
cpe:2.3:a:ibm:api_connect:10.0.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:api_connect:10.0.1.0:*:*:*:*:*:*:*