Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3wc3-w43j-x6wh

Опубликовано: 22 мая 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.1

Описание

IBM Aspera Faspex 5.0.0 through 5.0.12 could allow an authenticated user to obtain sensitive information or perform unauthorized actions on behalf of another user due to improper protection of assumed immutable data.

IBM Aspera Faspex 5.0.0 through 5.0.12 could allow an authenticated user to obtain sensitive information or perform unauthorized actions on behalf of another user due to improper protection of assumed immutable data.

EPSS

Процентиль: 19%
0.00061
Низкий

7.1 High

CVSS3

Дефекты

CWE-471

Связанные уязвимости

CVSS3: 7.1
nvd
9 месяцев назад

IBM Aspera Faspex 5.0.0 through 5.0.12 could allow an authenticated user to obtain sensitive information or perform unauthorized actions on behalf of another user due to improper protection of assumed immutable data.

CVSS3: 8.8
fstec
9 месяцев назад

Уязвимость приложения для обмена файлами IBM Aspera Faspex, связанная с изменением предполагаемых неизменяемых данных, позволяющая нарушителю раскрыть защищаемую информацию и выполнять несанкционированные действия от имени другого пользователя

EPSS

Процентиль: 19%
0.00061
Низкий

7.1 High

CVSS3

Дефекты

CWE-471