| タイトル | IBMのIBM DevOps PlanにおけるHTTP ヘッダのスクリプト構文の不適切な無効化に関する脆弱性 |
|---|---|
| 概要 | IBM DevOps Plan 3.0.0から3.0.6において、HOSTヘッダーの入力が適切に検証されていないため、HTTPヘッダーインジェクションの脆弱性があります。この脆弱性を悪用することで、攻撃者は脆弱なシステムに対してクロスサイトスクリプティングやキャッシュポイズニング、セッションハイジャックなど、さまざまな攻撃を実行することが可能です。 |
| 想定される影響 | ・当該ソフトウェアが扱う情報の一部が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う情報の一部が書き換えられる可能性があります。 ・当該ソフトウェアは停止しません。 |
| 対策 | ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2026年6月11日0:00 |
| 登録日 | 2026年6月17日15:46 |
| 最終更新日 | 2026年6月17日15:46 |
| CVSS3.0 : 警告 | |
| スコア | 6.1 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| IBM |
| IBM DevOps Plan 3.0.0 以上 3.0.7 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2026年06月17日] 掲載 |
2026年6月17日15:46 |
| 概要 | IBM DevOps Plan 3.0.0 through 3.0.6 is vulnerable to HTTP header injection, caused by improper validation of input by the HOST headers. This could allow an attacker to conduct various attacks against the vulnerable system, including cross-site scripting, cache poisoning or session hijacking |
|---|---|
| 公表日 | 2026年6月12日1:16 |
| 登録日 | 2026年6月12日4:18 |
| 最終更新日 | 2026年6月17日1:23 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:ibm:devops_plan:*:*:*:*:*:*:*:* | 3.0.0 | 3.0.7 | |||