IBM Spectrum Protect Plus 10.1.0 par 10.1.6 est vulnérable à l’injection en-tête HTTP, provoquée par une validation incorrecte de l’entrée par les têtes d’hôte. En envoyant une requête HTTP spécialement conçue, un attaquant distant pourrait exploiter cette vulnérabilité pour inject en-tête HTTP hôte, qui permettra à l’attaquant de mener diverses attaques contre le système vulnérable, y compris les scripts inter-sites, l’empoisonnement du cache ou le détournement de session. IBM X-Force ID: 193655.
https://www.ibm.com/support/pages/node/6398754
https://www.ibm.com/support/pages/node/6398754
https://exchange.xforce.ibmcloud.com/vulnerabilities/193655
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5019