PT-2026-51324 · Ibm · Ibm Engineering Workflow Management

CVE-2024-51454

·

Publicado

2026-06-22

·

Atualizado

2026-06-26

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Engineering Workflow Management versões 7.0.2 through 7.0.2 Interim Fix 035 IBM Engineering Workflow Management versões 7.0.3 through 7.0.3 Interim Fix 017 IBM Engineering Workflow Management versões 7.1 through 7.1 Interim Fix 004
Description A validação inadequada de entrada no cabeçalho HOST permite a injeção de cabeçalhos HTTP. Esta falha pode permitir que um invasor realize cross-site scripting (injeção de scripts maliciosos em páginas web), cache poisoning (manipulação de um cache web para servir conteúdo fraudulento) ou session hijacking (roubo de identificadores de sessão para personificar usuários).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-51454

Produtos afetados

Ibm Engineering Workflow Management