Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5vqj-7m73-9w2p

Опубликовано: 20 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 4

Описание

IBM DevOps Velocity 5.0.0 and IBM UrbanCode Velocity 4.0.0 through 4.0. 25 allows web pages to be stored locally which can be read by another user on the system.

IBM DevOps Velocity 5.0.0 and IBM UrbanCode Velocity 4.0.0 through 4.0. 25 allows web pages to be stored locally which can be read by another user on the system.

EPSS

Процентиль: 19%
0.0006
Низкий

4 Medium

CVSS3

Дефекты

CWE-525

Связанные уязвимости

CVSS3: 4
nvd
около 1 года назад

IBM DevOps Velocity 5.0.0 and IBM UrbanCode Velocity 4.0.0 through 4.0. 25 allows web pages to be stored locally which can be read by another user on the system.

CVSS3: 4
fstec
около 2 лет назад

Уязвимость платформы управления жизненным циклом приложений IBM DevOps Velocity (ранее IBM UrbanCode Velocity), связанная с раскрытием информации посредством кэширования браузера, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 19%
0.0006
Низкий

4 Medium

CVSS3

Дефекты

CWE-525