IBM API Connect(又名APIConnect)是美国IBM公司的一套用于管理API生命周期的集成解决方案。该方案支持创建、运行、管理和保护API和微服务等。 IBM API Connect 5.0.0.0版本至5.0.8.3版本中存在安全漏洞,该漏洞源于程序没有正确的打开HTTP严格安全传输(HTTP Strict Transport Security)功能。攻击者可利用该漏洞实施中间人攻击,获取敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | API Connect | 5.0.1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-1237 | 多款IBM产品跨站脚本漏洞 | |
| CVE-2017-1238 | IBM Rational Quality Manager 跨站脚本漏洞 | |
| CVE-2017-1239 | IBM Rational Quality Manager 安全漏洞 | |
| CVE-2017-1242 | IBM Rational Quality Manager 安全漏洞 | |
| CVE-2017-1248 | IBM Rational Quality Manager 安全漏洞 | |
| CVE-2017-1329 | IBM Rational Quality Manager 安全漏洞 | |
| CVE-2017-1488 | 多款IBM产品安全漏洞 | |
| CVE-2017-1509 | IBM Jazz Foundation 安全漏洞 | |
| CVE-2017-1559 | 多款IBM Rational产品安全漏洞 | |
| CVE-2017-1795 | IBM WebSphere MQ Managed File Transfer 安全漏洞 | |
| CVE-2018-1494 | IBM DOORS Next Generation 跨站脚本漏洞 | |
| CVE-2018-1542 | IBM FileNet Content Manager和Content Foundation Administration Console for Content Platform | |
| CVE-2018-1555 | IBM FileNet Content Manager 跨站脚本漏洞 | |
| CVE-2018-1556 | IBM FileNet Content Manager 跨站脚本漏洞 | |
| CVE-2018-1621 | IBM WebSphere Application Server 安全漏洞 | |
| CVE-2018-1676 | IBM Planning Analytics 跨站脚本漏洞 |
No comments yet