Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cj39-j7p3-g95w

Опубликовано: 08 фев. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

IBM Cloud Pak for Multicloud Management Monitoring 2.0 and 2.3 allows users without admin roles access to admin functions by specifying direct URL paths. IBM X-Force ID: 238210.

IBM Cloud Pak for Multicloud Management Monitoring 2.0 and 2.3 allows users without admin roles access to admin functions by specifying direct URL paths. IBM X-Force ID: 238210.

EPSS

Процентиль: 25%
0.00085
Низкий

8.8 High

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 7.5
nvd
почти 3 года назад

IBM Cloud Pak for Multicloud Management Monitoring 2.0 and 2.3 allows users without admin roles access to admin functions by specifying direct URL paths. IBM X-Force ID: 238210.

CVSS3: 7.5
fstec
больше 3 лет назад

Уязвимость средства мониторинга, контроля, автоматизации и управления приложениями IBM Cloud Pak for Multicloud Management Monitoring, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 25%
0.00085
Низкий

8.8 High

CVSS3

Дефекты

CWE-269