L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilités informatiques de IBM API Connect

Drupal Core 7 : redirection via drupal_goto
Un attaquant peut tromper l'utilisateur via drupal_goto() de Drupal Core 7, afin de le rediriger vers un site malveillant...
6226330, CVE-2020-13662, DLA-2250-1, DRUPAL-SA-CORE-2020-002, DRUPAL-SA-CORE-2020-003, FEDORA-2020-11be4b36d4, VIGILANCE-VUL-32314
jQuery Core : Cross Site Scripting via HtmlPrefilter Regex
Un attaquant peut provoquer un Cross Site Scripting via HtmlPrefilter Regex de jQuery Core, afin d'exécuter du code JavaScript dans le contexte du site web...
20200601, 20200602, 20200603, 20200604, 20200605, 6217392, CERTFR-2020-AVI-310, CERTFR-2020-AVI-335, CVE-2020-11022, CVE-2020-11023, DRUPAL-SA-CORE-2020-002, DRUPAL-SA-CORE-2020-003, DSA-4693-1, FEDORA-2020-11be4b36d4, NPM-1518, VIGILANCE-VUL-32007
Kubernetes : surcharge via kube-apiserver YAML
Un attaquant peut provoquer une surcharge via kube-apiserver YAML de Kubernetes, afin de mener un déni de service...
6208032, 6208039, 6208048, 6208052, 6208328, 6208330, 6208332, 6208333, 6208336, 89535, CVE-2019-11254, VIGILANCE-VUL-31915
Kubernetes : déni de service via API Server
Un attaquant peut provoquer une erreur fatale via API Server de Kubernetes, afin de mener un déni de service...
6234196, CVE-2020-8552, VIGILANCE-VUL-31861
Kubernetes : déni de service via Kubelet
Un attaquant peut provoquer une erreur fatale via Kubelet de Kubernetes, afin de mener un déni de service...
6234196, CVE-2020-8551, VIGILANCE-VUL-31860
CKEditor : Cross Site Scripting
Un attaquant peut provoquer un Cross Site Scripting de CKEditor, afin d'exécuter du code JavaScript dans le contexte du site web...
6208032, 6208039, 6208048, 6208052, 6208328, 6208330, 6208332, 6208333, 6208336, CERTFR-2020-AVI-163, DRUPAL-SA-CORE-2020-001, VIGILANCE-VUL-31824
IBM API Connect : obtention d'information via Weak Cryptographic Algorithms
Un attaquant peut contourner les restrictions d'accès aux données via Weak Cryptographic Algorithms de IBM API Connect, afin d'obtenir des informations sensibles...
5693588, CVE-2019-4553, VIGILANCE-VUL-31795
nginx : obtention d'information via error_page Request Smuggling
Un attaquant peut contourner les restrictions d'accès aux données via error_page Request Smuggling de nginx, afin d'obtenir des informations sensibles...
6208032, 6208039, 6208048, 6208052, 6208328, 6208330, 6208332, 6208333, 6208336, CVE-2019-20372, openSUSE-SU-2020:0204-1, RHSA-2020:2817-01, SUSE-SU-2020:0348-1, SUSE-SU-2020:1171-1, USN-4235-1, USN-4235-2, VIGILANCE-VUL-31301
IBM API Connect : obtention d'information via Weak Cryptographic Algorithms
Un attaquant peut contourner les restrictions d'accès aux données via Weak Cryptographic Algorithms de IBM API Connect, afin d'obtenir des informations sensibles...
1137460, CVE-2019-4609, VIGILANCE-VUL-31176
IBM API Connect Developer Portal : élévation de privilèges via Credential Caching
Un attaquant peut contourner les restrictions via Credential Caching de IBM API Connect Developer Portal, afin d'élever ses privilèges...
1126833, CVE-2019-4444, VIGILANCE-VUL-31171
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur IBM API Connect :