15 de noviembre de 2018

Inyección CSV en IBM API Connect

IBM ha publicado una vulnerabilidad de tipo inyección de CSV en sus productos IBM API Connect, catalogada de Importancia: 4 - Alta
Recursos afectados:
IBM API Connect desde la versión 5.0.0.0 hasta la 5.0.8.4 y desde la versión 2018.1 hasta la 2018.3.6
Recomendación
Detalle de vulnerabilidades
IBM API Connect es vulnerable a la inyección de CSV a través de su Developer Portal o de los análisis que podrían contener comandos maliciosos que se ejecutarían una vez abiertos por un administrador. Se ha reservado el identificador CVE-2018-1774 para esta vulnerabilidad.
Más información
Security Bulletin: IBM API Connect is vulnerable to CSV Injection (CVE-2018-1774) https://www-01.ibm.com/support/docview.wss?uid=ibm10737867
Fuente: INCIBE