← Back

CVE-2024-51454

nvd nist
Published: Jun 22, 2026Modified: Jun 26, 2026

JSON object

Loading...
6.1
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Exploitability: 2.8 / Impact: 2.7
Source: NVD

Description

IBM Engineering Workflow Management 7.0.2 through 7.0.2 Interim Fix 035, 7.0.3 through 7.0.3 Interim Fix 017, and 7.1 through 7.1 Interim Fix 004 is vulnerable to HTTP header injection, caused by improper validation of input by the HOST headers. This could allow an attacker to conduct various attacks against the vulnerable system, including cross-site scripting, cache poisoning or session hijacking.

Affected (59)

1 product
Engineering Workflow Management
Configuration A
59 vulnerable
Vulnerable SoftwareAffected Versions
Ibm
Version 7.0.2
Version 7.0.2
Version 7.0.2 ifix001
Version 7.0.2 ifix002
Version 7.0.2 ifix003
Version 7.0.2 ifix004
Version 7.0.2 ifix005
Version 7.0.2 ifix006
Version 7.0.2 ifix007
Version 7.0.2 ifix008a
Version 7.0.2 ifix009
Version 7.0.2 ifix010
Version 7.0.2 ifix011
Version 7.0.2 ifix012
Version 7.0.2 ifix013
Version 7.0.2 ifix014
Version 7.0.2 ifix016
Version 7.0.2 ifix017
Version 7.0.2 ifix018
Version 7.0.2 ifix020a
Version 7.0.2 ifix021
Version 7.0.2 ifix022
Version 7.0.2 ifix023
Version 7.0.2 ifix024
Version 7.0.2 ifix025
Version 7.0.2 ifix026a
Version 7.0.2 ifix027
Version 7.0.2 ifix028
Version 7.0.2 ifix029
Version 7.0.2 ifix030
Version 7.0.2 ifix031
Version 7.0.2 ifix032
Version 7.0.2 ifix033
Version 7.0.2 ifix034
Version 7.0.2 ifix035
Version 7.0.3
Version 7.0.3 ifix001
Version 7.0.3 ifix002
Version 7.0.3 ifix003
Version 7.0.3 ifix004
Version 7.0.3 ifix005
Version 7.0.3 ifix006
Version 7.0.3 ifix007
Version 7.0.3 ifix008
Version 7.0.3 ifix009
Version 7.0.3 ifix010
Version 7.0.3 ifix011
Version 7.0.3 ifix012
Version 7.0.3 ifix013
Version 7.0.3 ifix014
Version 7.0.3 ifix015
Version 7.0.3 ifix016
Version 7.0.3 ifix017
Version 7.1.0
Version 7.1.0 ifix001
Version 7.1.0 ifix002
Version 7.1.0 ifix003
Version 7.1.0 ifix004
Version 7.1.0 ifix007

References (1)

Source: psirt@us.ibm.com
Vendor Advisory

Timeline

No history available yet.