IBM InfoSphere Information Server версий с 11.7.0.0 по 11.7.1.6 уязвим для подделки запросов на стороне сервера (SSRF). Это может позволить злоумышленнику, прошедшему проверку подлинности, отправлять несанкционированные запросы из системы, что потенциально может привести к перебору сети или способствовать другим атакам.
Показать оригинальное описание (EN)
IBM InfoSphere Information Server 11.7.0.0 through 11.7.1.6 is vulnerable to server-side request forgery (SSRF). This may allow an authenticated attacker to send unauthorized requests from the system, potentially leading to network enumeration or facilitating other attacks.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 4
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Ibm Infosphere_Information_Server
cpe:2.3:a:ibm:infosphere_information_server:*:*:*:*:*:*:*:*
|
11.7.0.0
|
<= 11.7.1.6
|
|
Ibm Aix
cpe:2.3:o:ibm:aix:-:*:*:*:*:*:*:*
|
— | — |
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
|
— | — |
|
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
|
— | — |