Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Control Center (CVE-2023-35894)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/03/2025
Última modificación:
13/03/2025

Descripción

IBM Control Center 6.2.1 a 6.3.1 es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada de los encabezados HOST. Esto podría permitir que un atacante realice varios ataques contra el sistema vulnerable, incluidos ataques de cross site scripting, envenenamiento de caché o secuestro de sesión.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:sterling_control_center:6.2.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:sterling_control_center:6.3.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información