Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pmxx-phjp-rphc

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

IBM DataPower Gateway V10 and V2018 could allow a local attacker with administrative privileges to execute arbitrary code on the system using a server-side requesr forgery attack. IBM X-Force ID: 193247.

IBM DataPower Gateway V10 and V2018 could allow a local attacker with administrative privileges to execute arbitrary code on the system using a server-side requesr forgery attack. IBM X-Force ID: 193247.

EPSS

Процентиль: 76%
0.00925
Низкий

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 6.7
nvd
почти 5 лет назад

IBM DataPower Gateway V10 and V2018 could allow a local attacker with administrative privileges to execute arbitrary code on the system using a server-side requesr forgery attack. IBM X-Force ID: 193247.

CVSS3: 6.7
fstec
почти 5 лет назад

Уязвимость межсетевого экрана IBM DataPower Gateway, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 76%
0.00925
Низкий

Дефекты

CWE-918