Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1712

Опубликовано: 16 авг. 2018
Источник: nvd
CVSS3: 8.6
CVSS3: 9.9
CVSS2: 7.5
EPSS Низкий

Описание

IBM API Connect's Developer Portal 5.0.0.0 through 5.0.8.3 is vulnerable to Server Side Request Forgery. An attacker, using specially crafted input parameters can trick the server into making potentially malicious calls within the trusted network. IBM X-Force ID: 146370.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:api_connect:*:*:*:*:*:*:*:*
Версия от 5.0.0.0 (включая) до 5.0.8.3 (включая)

EPSS

Процентиль: 30%
0.00108
Низкий

8.6 High

CVSS3

9.9 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 9.9
github
больше 3 лет назад

IBM API Connect's Developer Portal 5.0.0.0 through 5.0.8.3 is vulnerable to Server Side Request Forgery. An attacker, using specially crafted input parameters can trick the server into making potentially malicious calls within the trusted network. IBM X-Force ID: 146370.

EPSS

Процентиль: 30%
0.00108
Низкий

8.6 High

CVSS3

9.9 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-352