CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

08/11/2018

Inyección CSV en IBM API Connect

IBM ha publicado una vulnerabilidad de tipo inyección de CSV en sus productos IBM API Connect.

Riesgo: Alto

IBM API Connect es vulnerable a la inyección de CSV a través de su Developer Portal o de los análisis que podrían contener comandos maliciosos que se ejecutarían una vez abiertos por un administrador. Se ha reservado el identificador CVE-2018-1774 para esta vulnerabilidad.

Más información.

Sistemas Afectados:

IBM API Connect desde la versión 5.0.0.0 hasta la 5.0.8.4 y desde la versión 2018.1 hasta la 2018.3.6

Referencias:

CVE-2018-1774

Solución:

- Para las versiones desde la 5.0.0.0 hasta la 5.0.8.4, aplicar el paquete apropiado.
- Para las versiones desde la 2018.1 hasta la 2018.3.6, aplicar el paquete apropiado.

Notas:

Security Bulletin: IBM API Connect is vulnerable to CSV Injection (CVE-2018-1774)

Fuente: INCIBE-CERT

CSIRT-CV