Inicio / Alerta Temprana / Avisos Seguridad / Vulnerabilidad en API Connect Developer Portal de IBM

Vulnerabilidad en API Connect Developer Portal de IBM

Fecha de publicación: 
17/08/2018
Importancia: 
4 - Alta
Recursos afectados: 
  • IBM API Connect Developer Portal, versiones desde la 5.0.0.0 hasta la 5.0.8.3
Descripción: 

IBM API Connect Developer Portal presenta una vulnerabilidad del tipo Server Side Request Forgery que podría permitir realizar llamadas potencialmente maliciosas dentro de la red de confianza.

Solución: 

Aplicar el parche de seguridad V5.0.8.4 iFix disponible en API Connect Developer Portal

Detalle: 
  • La vulnerabilidad Server Side Request Forgery podría permitir a un atacante engañar al servidor utilizando parámetros de entrada especialmente diseñados, para que realice llamadas maliciosas dentro de la red de confianza. Se ha reservado el identificador CVE-2018-1712 para esta vulnerabilidad.

Encuesta valoración