Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-07930

Опубликовано: 14 окт. 2023
Источник: fstec
CVSS3: 5.9
CVSS2: 5.4
EPSS Низкий

Описание

Уязвимость программного средства хранения и управления данными IBM Security Directory Server связана с отсутствием шифрования конфиденциальных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа "человек посередине"

Вендор

IBM Corp.

Наименование ПО

IBM Security Directory Integrator
IBM Security Directory Suite
IBM Security Verify Directory
IBM Security Directory Server

Версия ПО

7.2.0 (IBM Security Directory Integrator)
8.0.1 (IBM Security Directory Suite)
10.0.0 (IBM Security Verify Directory)
6.4.0 (IBM Security Directory Server)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://exchange.xforce.ibmcloud.com/vulnerabilities/228569

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 5%
0.00022
Низкий

5.9 Medium

CVSS3

5.4 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.3
nvd
больше 2 лет назад

IBM Security Directory Server 6.4.0 could allow a remote attacker to obtain sensitive information, caused by the failure to properly enable HTTP Strict Transport Security. An attacker could exploit this vulnerability to obtain sensitive information using man in the middle techniques. X-Force ID: 228569.

CVSS3: 5.3
github
больше 2 лет назад

IBM Security Directory Server 6.4.0 could allow a remote attacker to obtain sensitive information, caused by the failure to properly enable HTTP Strict Transport Security. An attacker could exploit this vulnerability to obtain sensitive information using man in the middle techniques. X-Force ID: 228569.

EPSS

Процентиль: 5%
0.00022
Низкий

5.9 Medium

CVSS3

5.4 Medium

CVSS2