MEDIUM CVSS 6,5

CVE-2024-51451

Обновлено 5 февраля 2026

IBM Concert 1.0.0 through 2.1.0 is vulnerable to HTTP header injection, caused by improper validation of input by the HOST headers. Это может позволить злоумышленнику проводить различные атаки на уязвимую систему, включая межсайтовый скриптинг, отравление кэша или перехват сеанса.

Показать оригинальное описание (английский)

IBM Concert 1.0.0 through 2.1.0 is vulnerable to HTTP header injection, caused by improper validation of input by the HOST headers. This could allow an attacker to conduct various attacks against the vulnerable system, including cross-site scripting, cache poisoning or session hijacking.

Матрица атаки

Вектор атаки
По сети
Атака по сети
Сложность атаки
Низкая
Легко эксплуатировать
Требуемые привилегии
Не требуются
Права не нужны
Взаимодействие с пользователем
Не требуется
Не нужно действие пользователя
Влияние на конфиденциальность
Низкое
Частичная утечка данных
Влияние на целостность
Низкое
Частичная модификация
Влияние на доступность
Нет
Нет отказа в обслуживании

СТРОКА CVSS ВЕКТОРА

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

Тип уязвимости (CWE)

Уязвимые продукты

ibm:concert

Известные затронутые конфигурации ПО

Конфигурация От (включительно) До (не включая)
cpe:2.3:a:ibm:concert:*:*:*:*:*:*:*:*
Ibm:Concert
1.0.0 2.2.0

Источники и патчи