PT-2015-4505 · Ibm · Ibm Api Management
Publicado
2015-03-18
·
Atualizado
2015-03-18
·
CVE-2015-0149
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Name of the Vulnerable Software and Affected Versions
IBM API Management versions 3.0 through 3.0.4.1
Description
The developer portal in IBM API Management does not properly restrict access to the public and private APIs. This allows remote authenticated users to obtain sensitive information or modify data via unspecified API calls.
Recommendations
For IBM API Management versions 3.0 through 3.0.4.1, update to version 3.0.4.1 or later to resolve the issue.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Api Management