Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-05981

Опубликовано: 22 янв. 2025
Источник: fstec
CVSS3: 6
CVSS2: 6.2
EPSS Низкий

Описание

Уязвимость программного средства IBM Security Verify Bridge связана с изменением предполагаемых неизменяемых данных. Эксплуатация уязвимости может позволить нарушителю записывать произвольные файлы или вызвать отказ в обслуживании

Вендор

IBM Corp.

Наименование ПО

IBM Security Verify Bridge

Версия ПО

от 1.0.0 до 1.0.15 включительно (IBM Security Verify Bridge)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.ibm.com/support/pages/node/7174819
https://apps.xforce.ibmcloud.com/extension/1c7235901d5d37bf06665ce56d5ab426

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 4%
0.00019
Низкий

6 Medium

CVSS3

6.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 6
nvd
около 1 года назад

IBM Security Verify Bridge 1.0.0 through 1.0.15 could allow a local privileged user to overwrite files due to excessive privileges granted to the agent. which could also cause a denial of service.

CVSS3: 6
github
около 1 года назад

IBM Security Verify Bridge 1.0.0 through 1.0.15 could allow a local privileged user to overwrite files due to excessive privileges granted to the agent. which could also cause a denial of service.

EPSS

Процентиль: 4%
0.00019
Низкий

6 Medium

CVSS3

6.2 Medium

CVSS2