Описание
Unspecified vulnerability in the IBM WebSphere Cast Iron physical and virtual appliance 6.0 and 6.1 before 6.1.0.15 and 6.3 before 6.3.0.1, when LDAP authentication is enabled, allows remote attackers to obtain sensitive information, modify data, or cause a denial of service via unknown vectors.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:h:ibm:webshere_cast_iron_cloud_integration:6.0.0.0:*:*:*:*:*:*:*
cpe:2.3:h:ibm:webshere_cast_iron_cloud_integration:6.1.0.0:*:*:*:*:*:*:*
cpe:2.3:h:ibm:webshere_cast_iron_cloud_integration:6.1.0.1:*:*:*:*:*:*:*
cpe:2.3:h:ibm:webshere_cast_iron_cloud_integration:6.1.0.2:*:*:*:*:*:*:*
cpe:2.3:h:ibm:webshere_cast_iron_cloud_integration:6.1.0.3:*:*:*:*:*:*:*
cpe:2.3:h:ibm:webshere_cast_iron_cloud_integration:6.1.0.6:*:*:*:*:*:*:*
cpe:2.3:h:ibm:webshere_cast_iron_cloud_integration:6.1.0.9:*:*:*:*:*:*:*
cpe:2.3:h:ibm:webshere_cast_iron_cloud_integration:6.1.0.12:*:*:*:*:*:*:*
cpe:2.3:h:ibm:webshere_cast_iron_cloud_integration:6.3.0.0:*:*:*:*:*:*:*
Конфигурация 2
Одно из
cpe:2.3:a:ibm:webshere_cast_iron_cloud_integration:6.0.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:webshere_cast_iron_cloud_integration:6.1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:webshere_cast_iron_cloud_integration:6.1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:webshere_cast_iron_cloud_integration:6.1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:webshere_cast_iron_cloud_integration:6.1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:webshere_cast_iron_cloud_integration:6.1.0.6:*:*:*:*:*:*:*
cpe:2.3:a:ibm:webshere_cast_iron_cloud_integration:6.1.0.9:*:*:*:*:*:*:*
cpe:2.3:a:ibm:webshere_cast_iron_cloud_integration:6.1.0.12:*:*:*:*:*:*:*
cpe:2.3:a:ibm:webshere_cast_iron_cloud_integration:6.3.0.0:*:*:*:*:*:*:*
EPSS
Процентиль: 55%
0.00329
Низкий
5.4 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
github
почти 4 года назад
Unspecified vulnerability in the IBM WebSphere Cast Iron physical and virtual appliance 6.0 and 6.1 before 6.1.0.15 and 6.3 before 6.3.0.1, when LDAP authentication is enabled, allows remote attackers to obtain sensitive information, modify data, or cause a denial of service via unknown vectors.
EPSS
Процентиль: 55%
0.00329
Низкий
5.4 Medium
CVSS2
Дефекты
NVD-CWE-noinfo