Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w793-v64w-r643

Опубликовано: 10 сент. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 6.4

Описание

IBM Security Verify Information Queue 10.0.5, 10.0.6, 10.0.7, and 10.0.8 could allow a privileged user to escalate their privileges and attack surface on the host due to the containers running with unnecessary privileges.

IBM Security Verify Information Queue 10.0.5, 10.0.6, 10.0.7, and 10.0.8 could allow a privileged user to escalate their privileges and attack surface on the host due to the containers running with unnecessary privileges.

EPSS

Процентиль: 1%
0.0001
Низкий

6.4 Medium

CVSS3

Дефекты

CWE-250

Связанные уязвимости

CVSS3: 6.4
nvd
5 месяцев назад

IBM Security Verify Information Queue 10.0.5, 10.0.6, 10.0.7, and 10.0.8 could allow a privileged user to escalate their privileges and attack surface on the host due to the containers running with unnecessary privileges.

CVSS3: 6.8
fstec
5 месяцев назад

Уязвимость программного средства обмена информацией и событиями между компонентами системы аутентификации и авторизации IBM Security Verify Information Queue, связанная с ошибками при управлении привилегиями, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 1%
0.0001
Низкий

6.4 Medium

CVSS3

Дефекты

CWE-250