Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rx4f-g37q-fj8w

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

The API Discovery implementation in IBM WebSphere Application Server (WAS) 8.5.5.8 through 8.5.5.9 Liberty before Liberty Fix Pack 16.0.0.2 allows remote authenticated users to gain privileges via an external reference in a Swagger document.

The API Discovery implementation in IBM WebSphere Application Server (WAS) 8.5.5.8 through 8.5.5.9 Liberty before Liberty Fix Pack 16.0.0.2 allows remote authenticated users to gain privileges via an external reference in a Swagger document.

EPSS

Процентиль: 70%
0.00633
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
больше 9 лет назад

The API Discovery implementation in IBM WebSphere Application Server (WAS) 8.5.5.8 through 8.5.5.9 Liberty before Liberty Fix Pack 16.0.0.2 allows remote authenticated users to gain privileges via an external reference in a Swagger document.

fstec
больше 9 лет назад

Уязвимость сервера приложений WebSphere Application Server, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 70%
0.00633
Низкий

7.5 High

CVSS3