Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m8rq-5c49-2w7j

Опубликовано: 06 июн. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 4.3

Описание

IBM Verify Identity Access Digital Credentials 24.06 could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the browser. This information could be used in further attacks against the system.

IBM Verify Identity Access Digital Credentials 24.06 could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the browser. This information could be used in further attacks against the system.

EPSS

Процентиль: 11%
0.00037
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-209

Связанные уязвимости

CVSS3: 4.3
nvd
8 месяцев назад

IBM Verify Identity Access Digital Credentials 24.06 could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the browser. This information could be used in further attacks against the system.

CVSS3: 4.3
fstec
8 месяцев назад

Уязвимость системы управления доступом IBM Verify Identity Access Digital Credentials, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 11%
0.00037
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-209