CVE-2024-51454

EUVD-2024-55644
IBM Engineering Workflow Management 7.0.2 through 7.0.2 Interim Fix 035, 7.0.3 through 7.0.3 Interim Fix 017, and 7.1 through 7.1 Interim Fix 004 is vulnerable to HTTP header injection, caused by improper validation of input by the HOST headers.  This could allow an attacker to conduct various attacks against the vulnerable system, including cross-site scripting, cache poisoning or session hijacking.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
6.5 MEDIUM
NETWORK
LOW
NONE
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Base Score
CVSS 3.x
EPSS Score
Percentile: 7.84%
Affected Products (NVD)
VendorProductVersion
ibmengineering_workflow_management
7.0.2
ibmengineering_workflow_management
7.0.2
ibmengineering_workflow_management
7.0.2:ifix001
ibmengineering_workflow_management
7.0.2:ifix002
ibmengineering_workflow_management
7.0.2:ifix003
ibmengineering_workflow_management
7.0.2:ifix004
ibmengineering_workflow_management
7.0.2:ifix005
ibmengineering_workflow_management
7.0.2:ifix006
ibmengineering_workflow_management
7.0.2:ifix007
ibmengineering_workflow_management
7.0.2:ifix008a
ibmengineering_workflow_management
7.0.2:ifix009
ibmengineering_workflow_management
7.0.2:ifix010
ibmengineering_workflow_management
7.0.2:ifix011
ibmengineering_workflow_management
7.0.2:ifix012
ibmengineering_workflow_management
7.0.2:ifix013
ibmengineering_workflow_management
7.0.2:ifix014
ibmengineering_workflow_management
7.0.2:ifix016
ibmengineering_workflow_management
7.0.2:ifix017
ibmengineering_workflow_management
7.0.2:ifix018
ibmengineering_workflow_management
7.0.2:ifix020a
ibmengineering_workflow_management
7.0.2:ifix021
ibmengineering_workflow_management
7.0.2:ifix022
ibmengineering_workflow_management
7.0.2:ifix023
ibmengineering_workflow_management
7.0.2:ifix024
ibmengineering_workflow_management
7.0.2:ifix025
ibmengineering_workflow_management
7.0.2:ifix026a
ibmengineering_workflow_management
7.0.2:ifix027
ibmengineering_workflow_management
7.0.2:ifix028
ibmengineering_workflow_management
7.0.2:ifix029
ibmengineering_workflow_management
7.0.2:ifix030
ibmengineering_workflow_management
7.0.2:ifix031
ibmengineering_workflow_management
7.0.2:ifix032
ibmengineering_workflow_management
7.0.2:ifix033
ibmengineering_workflow_management
7.0.2:ifix034
ibmengineering_workflow_management
7.0.2:ifix035
ibmengineering_workflow_management
7.0.3
ibmengineering_workflow_management
7.0.3:ifix001
ibmengineering_workflow_management
7.0.3:ifix002
ibmengineering_workflow_management
7.0.3:ifix003
ibmengineering_workflow_management
7.0.3:ifix004
ibmengineering_workflow_management
7.0.3:ifix005
ibmengineering_workflow_management
7.0.3:ifix006
ibmengineering_workflow_management
7.0.3:ifix007
ibmengineering_workflow_management
7.0.3:ifix008
ibmengineering_workflow_management
7.0.3:ifix009
ibmengineering_workflow_management
7.0.3:ifix010
ibmengineering_workflow_management
7.0.3:ifix011
ibmengineering_workflow_management
7.0.3:ifix012
ibmengineering_workflow_management
7.0.3:ifix013
ibmengineering_workflow_management
7.0.3:ifix014
ibmengineering_workflow_management
7.0.3:ifix015
ibmengineering_workflow_management
7.0.3:ifix016
ibmengineering_workflow_management
7.0.3:ifix017
ibmengineering_workflow_management
7.1.0
ibmengineering_workflow_management
7.1.0:ifix001
ibmengineering_workflow_management
7.1.0:ifix002
ibmengineering_workflow_management
7.1.0:ifix003
ibmengineering_workflow_management
7.1.0:ifix004
ibmengineering_workflow_management
7.1.0:ifix007
𝑥
= Vulnerable software versions