Описание
IBM GSKit 7.x before 7.0.4.48 and 8.x before 8.0.50.16, as used in IBM Security Directory Server (ISDS) and Tivoli Directory Server (TDS), allows remote attackers to cause a denial of service (application crash or hang) via a malformed X.509 certificate chain.
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:ibm:global_security_kit:8.5:*:*:*:*:*:*:*
Конфигурация 2
Одно из
cpe:2.3:a:ibm:global_security_kit:7.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:global_security_kit:7.0.4.28:*:*:*:*:*:*:*
cpe:2.3:a:ibm:global_security_kit:7.0.4.29:*:*:*:*:*:*:*
cpe:2.3:a:ibm:global_security_kit:8.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:global_security_kit:8.0.13:*:*:*:*:*:*:*
cpe:2.3:a:ibm:security_directory_server:-:*:*:*:*:*:*:*
cpe:2.3:a:ibm:tivoli_directory_server:-:*:*:*:*:*:*:*
EPSS
Процентиль: 85%
0.02767
Низкий
7.1 High
CVSS2
Дефекты
CWE-20
Связанные уязвимости
github
около 3 лет назад
IBM GSKit 7.x before 7.0.4.48 and 8.x before 8.0.50.16, as used in IBM Security Directory Server (ISDS) and Tivoli Directory Server (TDS), allows remote attackers to cause a denial of service (application crash or hang) via a malformed X.509 certificate chain.
fstec
больше 11 лет назад
Уязвимость программного обеспечения WebSphere Application Server, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
EPSS
Процентиль: 85%
0.02767
Низкий
7.1 High
CVSS2
Дефекты
CWE-20