IBM API Connect(又名APIConnect)是美国IBM公司的一套用于管理API生命周期的集成解决方案。该方案支持创建、运行、管理和保护API和微服务等。 IBM API Connect 5.0.0.0版本至5.0.7.0版本中存在XML外部实体注入漏洞。远程攻击者可利用该漏洞泄露敏感信息或消耗内存资源。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | API Connect | 5.0.6.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2016-6083 | IBM Tivoli Monitoring SOAP 信息泄露漏洞 | |
| CVE-2016-9738 | IBM QRadar SIEM 安全漏洞 | |
| CVE-2016-9972 | IBM QRadar SIEM 安全漏洞 | |
| CVE-2017-1105 | IBM DB2 for Linux、UNIX和Windows 缓冲区错误漏洞 | |
| CVE-2017-1234 | IBM QRadar 跨站脚本漏洞 | |
| CVE-2017-1297 | IBM DB2 缓冲区错误漏洞 | |
| CVE-2017-1328 | IBM API Connect 安全漏洞 |
No comments yet