Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-4216

Опубликовано: 22 нояб. 2019
Источник: nvd
CVSS3: 4.6
CVSS3: 4.6
CVSS2: 4.9
EPSS Низкий

Описание

IBM SmartCloud Analytics 1.3.1 through 1.3.5 is vulnerable to possible host header injection attack that could lead to HTTP cache poisoning or firewall bypass. IBM X-Force ID: 159187.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:smartcloud_analytics_log_analysis:*:*:*:*:*:*:*:*
Версия от 1.3.1 (включая) до 1.3.5 (включая)

EPSS

Процентиль: 26%
0.0009
Низкий

4.6 Medium

CVSS3

4.6 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-74

Связанные уязвимости

github
больше 3 лет назад

IBM SmartCloud Analytics 1.3.1 through 1.3.5 is vulnerable to possible host header injection attack that could lead to HTTP cache poisoning or firewall bypass. IBM X-Force ID: 159187.

EPSS

Процентиль: 26%
0.0009
Низкий

4.6 Medium

CVSS3

4.6 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-74