← Back

CVE-2017-1386

nvd nist
Published: Jul 31, 2017Modified: May 13, 2026

JSON object

Loading...
5.9
Vector
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Exploitability: 2.2 / Impact: 3.6
Source: NVD

Description

IBM API Connect 5.0.0.0 could allow a user to bypass policy restrictions and create non-compliant passwords which could be intercepted and decrypted using man in the middle techniques. IBM X-Force ID: 127160.

Affected (23)

2 products
Api Connect
Api Management
Configuration A
11 vulnerable
Vulnerable SoftwareAffected Versions
Ibm
Version 5.0.0.0
Version 5.0.0.1
Version 5.0.1.0
Version 5.0.2.0
Version 5.0.3.0
Version 5.0.4.0
Version 5.0.5.0
Version 5.0.6.0
Version 5.0.6.1
Version 5.0.6.2
Version 5.0.7.0
Configuration B
12 vulnerable
Vulnerable SoftwareAffected Versions
Ibm
Version 4.0.0.0
Version 4.0.0.1
Version 4.0.1.0
Version 4.0.2.0
Version 4.0.2.1
Version 4.0.3.0
Version 4.0.4.0
Version 4.0.4.1
Version 4.0.4.2
Version 4.0.4.3
Version 4.0.4.4
Version 4.0.4.5

References (6)

Source: psirt@us.ibm.com
Vendor Advisory
Source: psirt@us.ibm.com
Third Party AdvisoryVDB Entry
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party AdvisoryVDB Entry
Source: af854a3a-2127-422b-91ae-364da2661108
VDB Entry

Timeline

No history available yet.