Podatność CVE-2014-3036


Publikacja: 2014-06-08   Modyfikacja: 2014-06-09

Opis:
Unspecified vulnerability in IBM API Management 3.0.0.0, when basic authentication is used for APIs, allows remote attackers to bypass intended restrictions on topology access, and obtain sensitive information, via unknown vectors.

Typ:

CWE-noinfo

CVSS2 => (AV:N/AC:M/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
IBM -> Api management 

 Referencje:
http://xforce.iss.net/xforce/xfdb/93302
http://www.securityfocus.com/bid/67941
http://www-01.ibm.com/support/docview.wss?uid=swg21674232
http://www-01.ibm.com/support/docview.wss?uid=swg1LI78000
http://secunia.com/advisories/59044

Copyright 2024, cxsecurity.com

 

Back to Top