IBM DataPower Gateway 7.5, 7.5.1, 7.5.2, 7.6, e 2.018,4 potrebbe consentire a un attaccante remoto di ottenere informazioni sensibili, causata dalla mancanza di abilitare correttamente HTTP Strict Transport Security. Un utente malintenzionato potrebbe sfruttare questa vulnerabilità per ottenere informazioni sensibili utilizzando l’uomo nelle tecniche di mezzo. IBM X-Force ID: 144.889. |
http://www.securityfocus.com/bid/106199 https://www.ibm.com/support/docview.wss?uid=ibm10740033 https://exchange.xforce.ibmcloud.com/vulnerabilities/144889 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1663 |
Vulnerabilità: CVE-2018-1663
