PT-2015-4505 · Ibm · Ibm Api Management

Publicado

2015-03-18

·

Atualizado

2015-03-18

·

CVE-2015-0149

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Name of the Vulnerable Software and Affected Versions IBM API Management versions 3.0 through 3.0.4.1
Description The developer portal in IBM API Management does not properly restrict access to the public and private APIs. This allows remote authenticated users to obtain sensitive information or modify data via unspecified API calls.
Recommendations For IBM API Management versions 3.0 through 3.0.4.1, update to version 3.0.4.1 or later to resolve the issue.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2015-0149

Produtos afetados

Ibm Api Management