脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
IBM API Connect 2018.1 through 2018.4.1.7 Developer Portal's user registration page does not disable password autocomplete. An attacker with access to the browser instance and local system credentials can steal the credentials used for registration. IBM X-Force ID: 163453.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
IBM API Connect 信息泄露漏洞
脆弱性説明
IBM API Connect(APIConnect)是美国IBM公司的一套用于管理API生命周期的集成解决方案。该产品支持创建、运行、管理和保护API和微服务等。 IBM API Connect 2018.1版本至2018.4.1.7版本中存在安全漏洞,该漏洞源于IBM API Connect Developer Portal的用户注册页面没有禁用密码自动填充功能。攻击者可利用该漏洞窃取用于注册的凭证。
CVSS情報
N/A
脆弱性タイプ
N/A