Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fc5m-2qwj-qjh3

Опубликовано: 05 июн. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 5.9

Описание

IBM Aspera Connect 4.2.5 and IBM Aspera Cargo 4.2.5 transmits authentication credentials, but it uses an insecure method that is susceptible to unauthorized interception and/or retrieval. IBM X-Force ID: 244107.

IBM Aspera Connect 4.2.5 and IBM Aspera Cargo 4.2.5 transmits authentication credentials, but it uses an insecure method that is susceptible to unauthorized interception and/or retrieval. IBM X-Force ID: 244107.

EPSS

Процентиль: 20%
0.00064
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-522
CWE-523

Связанные уязвимости

CVSS3: 5.9
nvd
больше 2 лет назад

IBM Aspera Connect 4.2.5 and IBM Aspera Cargo 4.2.5 transmits authentication credentials, but it uses an insecure method that is susceptible to unauthorized interception and/or retrieval.

EPSS

Процентиль: 20%
0.00064
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-522
CWE-523