Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3fp6-h65v-mprr

Опубликовано: 01 мая 2024
Источник: github
Github: Не прошло ревью
CVSS3: 5.9

Описание

IBM Cloud Pak for Security (CP4S) 1.10.0.0 through 1.10.11.0 and IBM QRadar Suite for Software 1.10.12.0 through 1.10.19.0 does not set the SameSite attribute for sensitive cookies which could allow an attacker to obtain sensitive information using man-in-the-middle techniques. IBM X-Force ID: 233778.

IBM Cloud Pak for Security (CP4S) 1.10.0.0 through 1.10.11.0 and IBM QRadar Suite for Software 1.10.12.0 through 1.10.19.0 does not set the SameSite attribute for sensitive cookies which could allow an attacker to obtain sensitive information using man-in-the-middle techniques. IBM X-Force ID: 233778.

EPSS

Процентиль: 21%
0.00069
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-1275

Связанные уязвимости

CVSS3: 5.9
nvd
почти 2 года назад

IBM Cloud Pak for Security (CP4S) 1.10.0.0 through 1.10.11.0 and IBM QRadar Suite for Software 1.10.12.0 through 1.10.19.0 does not set the SameSite attribute for sensitive cookies which could allow an attacker to obtain sensitive information using man-in-the-middle techniques. IBM X-Force ID: 233778.

CVSS3: 5.9
fstec
почти 2 года назад

Уязвимость платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и платформы безопасности IBM Cloud Pak for Security, позволяющая нарушителю получить доступ к конфиденциальной информации

EPSS

Процентиль: 21%
0.00069
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-1275