Описание
Уязвимость системы обеспечения безопасности сайтов Security SiteProtector System существует из-за непринятия мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вводить собственные аргументы команд
Вендор
IBM Corp.
Наименование ПО
Security SiteProtector System
Версия ПО
от 3.0 до 3.0.0.7 (Security SiteProtector System)
от 3.1 до 3.1.0.4 (Security SiteProtector System)
от 3.1.1 до 3.1.12 (Security SiteProtector System)
Тип ПО
Программное средство защиты
Операционные системы и аппаратные платформы
Microsoft Corp Windows -
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
http://www-01.ibm.com/support/docview.wss?uid=swg21699470
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 40%
0.0018
Низкий
4 Medium
CVSS2
Связанные уязвимости
nvd
больше 10 лет назад
IBM Security SiteProtector System 3.0 before 3.0.0.7, 3.1 before 3.1.0.4, and 3.1.1 before 3.1.1.2 allows remote authenticated users to inject arguments via unspecified vectors.
github
больше 3 лет назад
IBM Security SiteProtector System 3.0 before 3.0.0.7, 3.1 before 3.1.0.4, and 3.1.1 before 3.1.1.2 allows remote authenticated users to inject arguments via unspecified vectors.
EPSS
Процентиль: 40%
0.0018
Низкий
4 Medium
CVSS2