Описание
Уязвимость системы обеспечения безопасности сайтов Security SiteProtector System связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить доступ к защищаемой информации путем чтения кэшированных данных
Вендор
IBM Corp.
Наименование ПО
Security SiteProtector System
Версия ПО
от 3.0 до 3.0.0.7 (Security SiteProtector System)
от 3.1 до 3.1.0.4 (Security SiteProtector System)
от 3.1.1 до 3.1.1.2 (Security SiteProtector System)
Тип ПО
Программное средство защиты
Операционные системы и аппаратные платформы
Microsoft Corp Windows -
Уровень опасности уязвимости
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
http://www-01.ibm.com/support/docview.wss?uid=swg21699470
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 16%
0.0005
Низкий
2.1 Low
CVSS2
Связанные уязвимости
nvd
больше 10 лет назад
IBM Security SiteProtector System 3.0 before 3.0.0.7, 3.1 before 3.1.0.4, and 3.1.1 before 3.1.1.2 allows local users to obtain sensitive information by reading cached data.
github
больше 3 лет назад
IBM Security SiteProtector System 3.0 before 3.0.0.7, 3.1 before 3.1.0.4, and 3.1.1 before 3.1.1.2 allows local users to obtain sensitive information by reading cached data.
EPSS
Процентиль: 16%
0.0005
Низкий
2.1 Low
CVSS2