IBM API Connect 安全漏洞 CVE-2019-4444 CNNVD-201912-703

2.1 AV AC AU C I A
发布: 2019-12-16
修订: 2020-08-24

IBM API Connect(APIConnect)是美国IBM公司的一套用于管理API生命周期的集成解决方案。该产品支持创建、运行、管理和保护API和微服务等。 IBM API Connect 2018.1版本至2018.4.1.7版本中存在安全漏洞,该漏洞源于IBM API Connect Developer Portal的用户注册页面没有禁用密码自动填充功能。攻击者可利用该漏洞窃取用于注册的凭证。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息