Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-6099

Опубликовано: 26 окт. 2014
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

The Change Password feature in IBM Sterling B2B Integrator 5.2.x through 5.2.4 does not have a lockout protection mechanism for invalid login requests, which makes it easier for remote attackers to obtain admin access via a brute-force approach.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:sterling_b2b_integrator:5.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:sterling_b2b_integrator:5.2.4:*:*:*:*:*:*:*

EPSS

Процентиль: 51%
0.00278
Низкий

5 Medium

CVSS2

Дефекты

CWE-255

Связанные уязвимости

github
больше 3 лет назад

The Change Password feature in IBM Sterling B2B Integrator 5.2.x through 5.2.4 does not have a lockout protection mechanism for invalid login requests, which makes it easier for remote attackers to obtain admin access via a brute-force approach.

EPSS

Процентиль: 51%
0.00278
Низкий

5 Medium

CVSS2

Дефекты

CWE-255