Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x854-vvhc-p3c8

Опубликовано: 11 июн. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

IBM Security Verify Access Appliance and Docker 10.0 through 10.0.8 could allow a remote attacker to enumerate usernames due to an observable response discrepancy of disabled accounts.

IBM Security Verify Access Appliance and Docker 10.0 through 10.0.8 could allow a remote attacker to enumerate usernames due to an observable response discrepancy of disabled accounts.

EPSS

Процентиль: 15%
0.0005
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-204

Связанные уязвимости

CVSS3: 5.3
nvd
2 месяца назад

IBM Security Verify Access Appliance and Docker 10.0 through 10.0.8 could allow a remote attacker to enumerate usernames due to an observable response discrepancy of disabled accounts.

CVSS3: 5.3
fstec
2 месяца назад

Уязвимость системы управления доступом IBM Security Verify Access и программного средства защиты доступа к приложениям в среде Docker IBM Security Verify Access Docker, связанная с несоответствием ответов на входящие запросы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 15%
0.0005
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-204