Informazioni sul CVE-2021-39028

N/A

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2021-39028

Descrizione: IBM Engineering Lifecycle Optimization – Publishing 6.0.6, 6.0.6.1, 7.0, 7.0.1, and 7.0.2 is vulnerable to HTTP header injection, caused by improper validation of input by the HOST headers. This could allow an attacker to conduct various attacks against the vulnerable system, including cross-site scripting, cache poisoning or session hijacking. IBM X-Force ID: 213866.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • IBM – Engineering Lifecycle Optimization Publishing

Relazioni con altri prodotti

Produttore:IBM
Prodotto: Engineering Lifecycle Optimization Publishing
Anno: 2021
CWE:
CVSS: 0.0