Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-3118

Опубликовано: 06 апр. 2016
Источник: nvd
CVSS3: 6.5
CVSS2: 6.4
EPSS Низкий

Описание

CRLF injection vulnerability in CA API Gateway (formerly Layer7 API Gateway) 7.1 before 7.1.04, 8.0 through 8.3 before 8.3.01, and 8.4 before 8.4.01 allows remote attackers to have an unspecified impact via unknown vectors.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:broadcom:api_gateway:7.1:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:api_gateway:8.0:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:api_gateway:8.1:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:api_gateway:8.2:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:api_gateway:8.3:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:api_gateway:8.4:*:*:*:*:*:*:*

EPSS

Процентиль: 45%
0.00224
Низкий

6.5 Medium

CVSS3

6.4 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

CRLF injection vulnerability in CA API Gateway (formerly Layer7 API Gateway) 7.1 before 7.1.04, 8.0 through 8.3 before 8.3.01, and 8.4 before 8.4.01 allows remote attackers to have an unspecified impact via unknown vectors.

fstec
почти 10 лет назад

Уязвимость микропрограммного обеспечения средства защиты API Gateway, позволяющая нарушителю повлиять на целостность и конфиденциальность информации

EPSS

Процентиль: 45%
0.00224
Низкий

6.5 Medium

CVSS3

6.4 Medium

CVSS2

Дефекты

NVD-CWE-Other