漏洞标题
N/A
漏洞描述信息
IBM API Connect 5.0.0.0 through 5.0.8.4 允许具有有限 'API 管理员级别访问' 的用户通过成员功能获得 full '管理员' 级别访问。IBM X-Force ID:153914。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
IBM API Connect 5.0.0.0 through 5.0.8.4 allows a user with limited 'API Administrator level access to give themselves full 'Administrator' level access through the members functionality. IBM X-Force ID: 153914.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM API Connect 安全漏洞
漏洞描述信息
IBM API Connect(又名APIConnect)是美国IBM公司的一套用于管理API生命周期的集成解决方案。该方案支持创建、运行、管理和保护API和微服务等。 IBM API Connect 5.0.0.0版本至5.0.8.4版本中存在安全漏洞。攻击者可借助members功能利用该漏洞将从受限的‘API Administrator’访问权限提升至‘Administrator’的全部访问权限。
CVSS信息
N/A
漏洞类别
授权问题