PT-2026-51324 · Ibm · Ibm Engineering Workflow Management
CVE-2024-51454
·
Publicado
2026-06-22
·
Atualizado
2026-06-26
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM Engineering Workflow Management versões 7.0.2 through 7.0.2 Interim Fix 035
IBM Engineering Workflow Management versões 7.0.3 through 7.0.3 Interim Fix 017
IBM Engineering Workflow Management versões 7.1 through 7.1 Interim Fix 004
Description
A validação inadequada de entrada no cabeçalho
HOST permite a injeção de cabeçalhos HTTP. Esta falha pode permitir que um invasor realize cross-site scripting (injeção de scripts maliciosos em páginas web), cache poisoning (manipulação de um cache web para servir conteúdo fraudulento) ou session hijacking (roubo de identificadores de sessão para personificar usuários).Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Engineering Workflow Management