IBM Rational Quality Manager 5.0 tramite 5.0.2 e 6.0 tramite 6.0.5 sono vulnerabili ad attacchi HTTP di risposta di scissione. Un aggressore remoto potrebbe sfruttare questa vulnerabilità tramite URL appositamente predisposto causare il server per restituire una risposta scissione, una volta che l’URL viene cliccato. Ciò consentirebbe al malintenzionato di eseguire ulteriori attacchi, come la cache poisoning Web, cross-site scripting, ed eventualmente ottenere informazioni sensibili. IBM X-Force ID: 142658. |
http://www.ibm.com/support/docview.wss?uid=ibm10716607 https://exchange.xforce.ibmcloud.com/vulnerabilities/142658 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1549 |
Vulnerabilità: CVE-2018-1549
