Informazioni sul CVE-2019-4461
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2019-4461
Descrizione: IBM Cloud Orchestrator 2.4 through 2.4.0.5 and 2.5 through 2.5.0.9 is vulnerable to HTTP Response Splitting caused by improper caching of content. This would allow the attacker to perform further attacks, such as Web Cache poisoning, cross-site scripting and possibly obtain sensitive information. IBM X-Force ID: 163682.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://www.ibm.com/support/pages/node/1072684
- https://exchange.xforce.ibmcloud.com/vulnerabilities/163682
Prodotti interessati
- IBM – Cloud Orchestrator
Relazioni con altri prodotti
Produttore:IBM
Prodotto: Cloud Orchestrator
Anno: 2019
CWE:
CVSS: 0.0