Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q9fm-h69x-8j48

Опубликовано: 27 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 4.3

Описание

IBM Sterling File Gateway 6.0.0.0 through 6.1.2.5 and 6.2.0.0 through 6.2.0.1 could allow an authenticated user to enumerate usernames due to an observable discrepancy in request responses.

IBM Sterling File Gateway 6.0.0.0 through 6.1.2.5 and 6.2.0.0 through 6.2.0.1 could allow an authenticated user to enumerate usernames due to an observable discrepancy in request responses.

EPSS

Процентиль: 27%
0.00096
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-203
CWE-204

Связанные уязвимости

CVSS3: 4.3
nvd
около 1 года назад

IBM Sterling File Gateway 6.0.0.0 through 6.1.2.5 and 6.2.0.0 through 6.2.0.1 could allow an authenticated user to enumerate usernames due to an observable discrepancy in request responses.

CVSS3: 4.3
fstec
около 1 года назад

Уязвимость файлового шлюза IBM Sterling File Gateway, связанная с несоответствием ответов на входящие запросы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 27%
0.00096
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-203
CWE-204