PT-2026-48672 · Ibm · Devops Plan
CVE-2026-4096
·
Publicado
2026-06-11
·
Atualizado
2026-07-27
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM DevOps Plan versões 3.0.0 a 3.0.6
Description
Existe um problema devido à validação inadequada de entrada no cabeçalho
Host de requisições HTTP. Isso permite a injeção de cabeçalhos HTTP, que pode ser utilizada para realizar cross-site scripting (injeção de scripts maliciosos em páginas web), cache poisoning (manipulação de um cache web para servir conteúdo incorreto) ou session hijacking (roubo de identificadores de sessão para personificar usuários).Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Devops Plan