Описание
IBM Rational ClearQuest 7.0.1.1 and 7.0.0.2 generates different error messages depending on whether the username is valid or invalid, which allows remote attackers to enumerate usernames.
Ссылки
- PatchVendor Advisory
- Patch
- Patch
- Vendor Advisory
- PatchVendor Advisory
- Patch
- Patch
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:ibm:rational_clearquest:7.0.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.1.1:*:*:*:*:*:*:*
EPSS
Процентиль: 66%
0.00503
Низкий
5 Medium
CVSS2
Дефекты
CWE-16
Связанные уязвимости
github
почти 4 года назад
IBM Rational ClearQuest 7.0.1.1 and 7.0.0.2 generates different error messages depending on whether the username is valid or invalid, which allows remote attackers to enumerate usernames.
EPSS
Процентиль: 66%
0.00503
Низкий
5 Medium
CVSS2
Дефекты
CWE-16