漏洞信息详情
IBM API Connect 输入验证错误漏洞
漏洞简介
IBM API Connect(APIConnect)是美国IBM公司的一套用于管理API生命周期的集成解决方案。该产品支持创建、运行、管理和保护API和微服务等。
IBM API Connect on cloud 中存在输入验证错误漏洞,该漏洞源于产品的host报头未对输入信息做有效验证。攻击者可通过发送特制的HTTP请求导致目标跨站脚本攻击、缓存投毒、会话劫持等。以下产品及版本受到影响:IBM API Connect on cloud V5。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.ibm.com/
参考网址
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/187194
来源:CONFIRM
链接:https://www.ibm.com/support/pages/node/6481879
来源:http-header-injection-vulnerability-cve-2020-4706
链接:http-header-injection-vulnerability-cve-2020-4706/
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-ibm-api-connect-on-cloud-is-impacted-by-
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/IBM-API-Connect-On-Cloud-read-write-access-via-HTTP-Header-Injection-36140
受影响实体
暂无
补丁
- IBM API Connect 输入验证错误漏洞的修复措施<!--2021-8-16-->
还没有评论,来说两句吧...