Informazioni sul CVE-2021-39028
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2021-39028
Descrizione: IBM Engineering Lifecycle Optimization – Publishing 6.0.6, 6.0.6.1, 7.0, 7.0.1, and 7.0.2 is vulnerable to HTTP header injection, caused by improper validation of input by the HOST headers. This could allow an attacker to conduct various attacks against the vulnerable system, including cross-site scripting, cache poisoning or session hijacking. IBM X-Force ID: 213866.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://www.ibm.com/support/pages/node/6603347
- https://exchange.xforce.ibmcloud.com/vulnerabilities/213866
Prodotti interessati
- IBM – Engineering Lifecycle Optimization Publishing
Relazioni con altri prodotti
Produttore:IBM
Prodotto: Engineering Lifecycle Optimization Publishing
Anno: 2021
CWE:
CVSS: 0.0