Informazioni sul CVE-2022-34165
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2022-34165
Descrizione: IBM WebSphere Application Server 7.0, 8.0, 8.5, and 9.0 and IBM WebSphere Application Server Liberty 17.0.0.3 through 22.0.0.9 are vulnerable to HTTP header injection, caused by improper validation. This could allow an attacker to conduct various attacks against the vulnerable system, including cache poisoning and cross-site scripting. IBM X-Force ID: 229429.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://www.ibm.com/support/pages/node/6618747
- https://exchange.xforce.ibmcloud.com/vulnerabilities/229429
Prodotti interessati
- IBM – WebSphere Application Server
- IBM – WebSphere Application Server Liberty
Relazioni con altri prodotti
Produttore:IBM
Prodotto: WebSphere Application Server
Anno: 2022
CWE:
CVSS: 0.0
Produttore:IBM
Prodotto: WebSphere Application Server Liberty
Anno: 2022
CWE:
CVSS: 0.0