6.1

CVE-2024-51454

IBM Engineering Lifecycle Management - Engineering Workflow Management is impacted by vulnerabilities Host Header Injection observed

IBM Engineering Workflow Management 7.0.2 through 7.0.2 Interim Fix 035, 7.0.3 through 7.0.3 Interim Fix 017, and 7.1 through 7.1 Interim Fix 004 is vulnerable to HTTP header injection, caused by improper validation of input by the HOST headers.  This could allow an attacker to conduct various attacks against the vulnerable system, including cross-site scripting, cache poisoning or session hijacking.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update -
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix001
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix002
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix003
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix004
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix005
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix006
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix007
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix008a
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix009
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix010
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix011
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix012
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix013
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix014
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix016
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix017
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix018
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix020a
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix021
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix022
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix023
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix024
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix025
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix026a
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix027
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix028
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix029
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix030
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix031
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix032
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix033
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix034
Ibm ≫ Engineering Workflow Management Version 7.0.2 Update ifix035
Ibm ≫ Engineering Workflow Management Version 7.0.3 Update -
Ibm ≫ Engineering Workflow Management Version 7.0.3 Update ifix001
Ibm ≫ Engineering Workflow Management Version 7.0.3 Update ifix002
Ibm ≫ Engineering Workflow Management Version 7.0.3 Update ifix003
Ibm ≫ Engineering Workflow Management Version 7.0.3 Update ifix004
Ibm ≫ Engineering Workflow Management Version 7.0.3 Update ifix005
Ibm ≫ Engineering Workflow Management Version 7.0.3 Update ifix006
Ibm ≫ Engineering Workflow Management Version 7.0.3 Update ifix007
Ibm ≫ Engineering Workflow Management Version 7.0.3 Update ifix008
Ibm ≫ Engineering Workflow Management Version 7.0.3 Update ifix009
Ibm ≫ Engineering Workflow Management Version 7.0.3 Update ifix010
Ibm ≫ Engineering Workflow Management Version 7.0.3 Update ifix011
Ibm ≫ Engineering Workflow Management Version 7.0.3 Update ifix012
Ibm ≫ Engineering Workflow Management Version 7.0.3 Update ifix013
Ibm ≫ Engineering Workflow Management Version 7.0.3 Update ifix014
Ibm ≫ Engineering Workflow Management Version 7.0.3 Update ifix015
Ibm ≫ Engineering Workflow Management Version 7.0.3 Update ifix016
Ibm ≫ Engineering Workflow Management Version 7.0.3 Update ifix017
Ibm ≫ Engineering Workflow Management Version 7.1.0 Update -
Ibm ≫ Engineering Workflow Management Version 7.1.0 Update ifix001
Ibm ≫ Engineering Workflow Management Version 7.1.0 Update ifix002
Ibm ≫ Engineering Workflow Management Version 7.1.0 Update ifix003
Ibm ≫ Engineering Workflow Management Version 7.1.0 Update ifix004
Ibm ≫ Engineering Workflow Management Version 7.1.0 Update ifix007
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.079
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.1 2.8 2.7
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
IBM 6.5 3.9 2.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
CWE-644 Improper Neutralization of HTTP Headers for Scripting Syntax

The product does not neutralize or incorrectly neutralizes web scripting syntax in HTTP headers that can be used by web browser components that can process raw headers, such as Flash.

https://www.ibm.com/support/pages/node/7276371
Vendor Advisory