L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilités informatiques de IBM API Connect

IBM API Connect : Cross Site Scripting via Web UI
Un attaquant peut provoquer un Cross Site Scripting via Web UI de IBM API Connect, afin d'exécuter du code JavaScript dans le contexte du site web...
6410506, CVE-2020-4825, CVE-2020-4925, VIGILANCE-VUL-34462
IBM API Connect : Cross Site Request Forgery
Un attaquant peut provoquer un Cross Site Request Forgery de IBM API Connect, afin de forcer la victime à effectuer des opérations...
6410912, CVE-2020-4826, VIGILANCE-VUL-34463
IBM API Connect : usurpation via Web Cache Poisoning
Un attaquant peut créer des données usurpées via Web Cache Poisoning de IBM API Connect, afin de tromper la victime...
6410498, CVE-2020-4828, VIGILANCE-VUL-34461
IBM API Connect : Cross Site Request Forgery
Un attaquant peut provoquer un Cross Site Request Forgery de IBM API Connect, afin de forcer la victime à effectuer des opérations...
6410500, CVE-2020-4827, VIGILANCE-VUL-34460
IBM API Connect : obtention d'information via URL Fragment Identifiers
Un attaquant peut contourner les restrictions d'accès aux données via URL Fragment Identifiers de IBM API Connect, afin d'obtenir des informations sensibles...
6410486, CVE-2020-4640, VIGILANCE-VUL-34459
Docker Engine/Moby : déni de service via Image Pull
Un attaquant peut provoquer une erreur fatale via Image Pull de Docker Engine/Moby, afin de mener un déni de service...
6427671, CVE-2021-21285, DSA-4865-1, GHSA-6fj5-m822-rqx8, openSUSE-SU-2021:0278-1, SUSE-SU-2021:0435-1, SUSE-SU-2021:0445-1, VIGILANCE-VUL-34456
Docker Engine/Moby : accès en lecture et écriture via Remapped Root
Un attaquant peut contourner les restrictions d'accès via Remapped Root de Docker Engine/Moby, afin de lire ou modifier des données...
6427671, CVE-2021-21284, DSA-4865-1, GHSA-7452-xqpj-6rpc, openSUSE-SU-2021:0278-1, SUSE-SU-2021:0435-1, SUSE-SU-2021:0445-1, VIGILANCE-VUL-34455
Archive_Tar : traversée de répertoire via Tar.php
Un attaquant peut traverser les répertoires via Tar.php de Archive_Tar, afin de créer un fichier situé hors de la racine du service...
6440659, CERTFR-2021-AVI-050, CVE-2020-36193, DLA-2530-1, DLA-2621-1, DRUPAL-SA-CORE-2021-001, DSA-4894-1, FEDORA-2021-02996612f6, FEDORA-2021-dc7de65eed, USN-4723-1, VIGILANCE-VUL-34382
IBM API Connect : Cross Site Scripting via Web UI
Un attaquant peut provoquer un Cross Site Scripting via Web UI de IBM API Connect, afin d'exécuter du code JavaScript dans le contexte du site web...
6402719, CVE-2020-4838, VIGILANCE-VUL-34272
Node Core : accès en lecture et écriture via HTTP Request Smuggling
Un attaquant peut contourner les restrictions d'accès via HTTP Request Smuggling de Node Core, afin de lire ou modifier des données...
6440625, CVE-2020-8287, DSA-4826-1, FEDORA-2021-d5b2c18fe6, FEDORA-2021-fb1a136393, openSUSE-SU-2021:0064-1, openSUSE-SU-2021:0065-1, openSUSE-SU-2021:0066-1, openSUSE-SU-2021:0082-1, openSUSE-SU-2021:0195-1, RHSA-2021:0421-01, RHSA-2021:0485-01, RHSA-2021:0521-01, RHSA-2021:0548-01, RHSA-2021:0549-01, RHSA-2021:0551-01, SUSE-SU-2021:0060-1, SUSE-SU-2021:0061-1, SUSE-SU-2021:0062-1, SUSE-SU-2021:0068-1, SUSE-SU-2021:0082-1, SUSE-SU-2021:0107-1, SUSE-SU-2021:0121-1, SUSE-SU-2021:0224-1, VIGILANCE-VUL-34242
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur IBM API Connect :