Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hrg7-wpcc-67w2

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

IBM WebSphere Application Server 7.0, 8.0, 8.5, 9.0 and Liberty 17.0.0.3 through 20.0.0.4 could allow a remote, authenticated attacker to obtain sensitive information, caused by improper parameter checking. This could be exploited to conduct spoofing attacks. IBM X-Force ID: 177841.

IBM WebSphere Application Server 7.0, 8.0, 8.5, 9.0 and Liberty 17.0.0.3 through 20.0.0.4 could allow a remote, authenticated attacker to obtain sensitive information, caused by improper parameter checking. This could be exploited to conduct spoofing attacks. IBM X-Force ID: 177841.

EPSS

Процентиль: 43%
0.00208
Низкий

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 4.3
nvd
почти 6 лет назад

IBM WebSphere Application Server 7.0, 8.0, 8.5, 9.0 and Liberty 17.0.0.3 through 20.0.0.4 could allow a remote, authenticated attacker to obtain sensitive information, caused by improper parameter checking. This could be exploited to conduct spoofing attacks. IBM X-Force ID: 177841.

CVSS3: 4.3
fstec
почти 6 лет назад

Уязвимость сервера приложений IBM WebSphere Application Server и IBM WebSphere Liberty, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 43%
0.00208
Низкий

Дефекты

CWE-200