Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wp3w-g939-hq9w

Опубликовано: 03 мар. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 5.9

Описание

IBM QRadar Suite Products 1.10.12.0 through 1.10.18.0 and IBM Cloud Pak for Security 1.10.0.0 through 1.10.11.0 could disclose sensitive information using man in the middle techniques due to not correctly enforcing all aspects of certificate validation in some circumstances. IBM X-Force ID: 272533.

IBM QRadar Suite Products 1.10.12.0 through 1.10.18.0 and IBM Cloud Pak for Security 1.10.0.0 through 1.10.11.0 could disclose sensitive information using man in the middle techniques due to not correctly enforcing all aspects of certificate validation in some circumstances. IBM X-Force ID: 272533.

EPSS

Процентиль: 14%
0.00045
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-295
CWE-300

Связанные уязвимости

CVSS3: 5.9
nvd
почти 2 года назад

IBM QRadar Suite Products 1.10.12.0 through 1.10.18.0 and IBM Cloud Pak for Security 1.10.0.0 through 1.10.11.0 could disclose sensitive information using man in the middle techniques due to not correctly enforcing all aspects of certificate validation in some circumstances. IBM X-Force ID: 272533.

CVSS3: 5.9
fstec
почти 2 года назад

Уязвимость платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for Security, связанная с доступом к каналу из точки, не являющейся конечной, позволяющая нарушителю выполнить атаку типа «человек посередине»

EPSS

Процентиль: 14%
0.00045
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-295
CWE-300