PT-2021-18469 · Ibm · Ibm Api Connect

Publicado

2021-08-26

·

Atualizado

2021-09-01

·

CVE-2021-29772

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
IBM API Connect, versões 5.0.0.0 a 5.0.8.11
Descrição
A vulnerabilidade permite que um usuário possa injetar código devido a entradas de usuário não sanitizadas.
Recomendações
Para as versões 5.0.0.0 a 5.0.8.11, considere implementar validação e sanitização de entradas para impedir a injeção de código. Como solução temporária, restrinja o acesso a áreas confidenciais do aplicativo até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-29772

Produtos afetados

Ibm Api Connect