Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6xv6-rjcf-vc95

Опубликовано: 03 мар. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

IBM Engineering Requirements Management DOORS Next 7.0.2, 7.0.3, and 7.1 could allow a user to download a malicious file without verifying the integrity of the code.

IBM Engineering Requirements Management DOORS Next 7.0.2, 7.0.3, and 7.1 could allow a user to download a malicious file without verifying the integrity of the code.

EPSS

Процентиль: 9%
0.00033
Низкий

8.8 High

CVSS3

Дефекты

CWE-494

Связанные уязвимости

CVSS3: 8.8
nvd
11 месяцев назад

IBM Engineering Requirements Management DOORS Next 7.0.2, 7.0.3, and 7.1 could allow a user to download a malicious file without verifying the integrity of the code.

CVSS3: 8.8
fstec
12 месяцев назад

Уязвимость программного обеспечения для управления требованиями IBM Engineering Requirements Management DOORS Next, связанная с загрузкой кода без проверки его целостности, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 9%
0.00033
Низкий

8.8 High

CVSS3

Дефекты

CWE-494