Описание
IBM WebSphere Commerce 7.0 does not properly encrypt data in a database, which makes it easier for local users to obtain sensitive information by defeating cryptographic protection mechanisms.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:ibm:websphere_commerce:7.0:*:*:*:*:*:*:*
EPSS
Процентиль: 16%
0.00248
Низкий
1.5 Low
CVSS2
Дефекты
CWE-310
Связанные уязвимости
github
больше 4 лет назад
IBM WebSphere Commerce 7.0 does not properly encrypt data in a database, which makes it easier for local users to obtain sensitive information by defeating cryptographic protection mechanisms.
EPSS
Процентиль: 16%
0.00248
Низкий
1.5 Low
CVSS2
Дефекты
CWE-310