Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fgp2-h88c-m594

Опубликовано: 16 авг. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 4.9

Описание

IBM QRadar Suite Software 1.10.12.0 through 1.10.22.0 and IBM Cloud Pak for Security 1.10.0.0 through 1.10.11.0 could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the request. This information could be used in further attacks against the system. IBM X-Force ID: 272201.

IBM QRadar Suite Software 1.10.12.0 through 1.10.22.0 and IBM Cloud Pak for Security 1.10.0.0 through 1.10.11.0 could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the request. This information could be used in further attacks against the system. IBM X-Force ID: 272201.

EPSS

Процентиль: 25%
0.00088
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-209

Связанные уязвимости

CVSS3: 6.5
nvd
больше 1 года назад

IBM QRadar Suite Software 1.10.12.0 through 1.10.22.0 and IBM Cloud Pak for Security 1.10.0.0 through 1.10.11.0 could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the request. This information could be used in further attacks against the system. IBM X-Force ID: 272201.

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for Security, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 25%
0.00088
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-209