Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4777-jjjg-6mxh

Опубликовано: 27 мая 2025
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

IBM Controller 11.0.0, 11.0.1, and 11.1.0 application could allow an authenticated user to obtain sensitive credentials that may be inadvertently included within the source code.

IBM Controller 11.0.0, 11.0.1, and 11.1.0 application could allow an authenticated user to obtain sensitive credentials that may be inadvertently included within the source code.

EPSS

Процентиль: 24%
0.00312
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-256
CWE-522

Связанные уязвимости

CVSS3: 6.5
nvd
больше 1 года назад

IBM Controller 11.0.0, 11.0.1, and 11.1.0 application could allow an authenticated user to obtain sensitive credentials that may be inadvertently included within the source code.

CVSS3: 6.5
fstec
больше 1 года назад

Уязвимость программных решений, поддерживающих процесс закрытия, консолидации и составления отчетов IBM Cognos Controller и IBM Controller, связанная с хранением паролей в незашифрованном виде, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 24%
0.00312
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-256
CWE-522