Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-04624

Опубликовано: 01 апр. 2024
Источник: fstec
CVSS3: 6.5
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость сервера приложений IBM WebSphere Application Server связана с использованием криптографических алгоритмов, содержащих дефекты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию

Вендор

IBM Corp.

Наименование ПО

IBM WebSphere Application Server

Версия ПО

9.0 (IBM WebSphere Application Server)
8.5 (IBM WebSphere Application Server)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Microsoft Corp Windows -
IBM Corp. AIX -
Oracle Corp. Solaris -
HP Inc. HP-UX -
IBM Corp. IBM i -
IBM Corp. z/OS -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.ibm.com/support/pages/node/7145620
https://www.ibm.com/support/pages/security-bulletin-ibm-websphere-application-server-could-provide-weaker-expected-security-cve-2023-50313

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 4%
0.0002
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.3
nvd
почти 2 года назад

IBM WebSphere Application Server 8.5 and 9.0 could provide weaker than expected security for outbound TLS connections caused by a failure to honor user configuration. IBM X-Force ID: 274812.

CVSS3: 5.3
github
почти 2 года назад

IBM WebSphere Application Server 8.5 and 9.0 could provide weaker than expected security for outbound TLS connections caused by a failure to honor user configuration. IBM X-Force ID: 274812.

EPSS

Процентиль: 4%
0.0002
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2