Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5024

Опубликовано: 06 окт. 2015
Источник: nvd
CVSS2: 4
EPSS Низкий

Описание

IBM Emptoris Sourcing 10.0.2.0 before iFix6, 10.0.2.2 before iFix11, 10.0.2.3, 10.0.2.5 before iFix4, 10.0.2.6 before iFix8, 10.0.2.7 before iFix1, and 10.0.4.x before iFix2 allows remote authenticated users to obtain sensitive supplier-bid information via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:emptoris_sourcing:10.0.2.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:emptoris_sourcing:10.0.2.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:emptoris_sourcing:10.0.2.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:emptoris_sourcing:10.0.2.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:emptoris_sourcing:10.0.2.6:*:*:*:*:*:*:*
cpe:2.3:a:ibm:emptoris_sourcing:10.0.2.7:*:*:*:*:*:*:*
cpe:2.3:a:ibm:emptoris_sourcing:10.0.4.0:*:*:*:*:*:*:*

EPSS

Процентиль: 37%
0.00158
Низкий

4 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

github
больше 3 лет назад

IBM Emptoris Sourcing 10.0.2.0 before iFix6, 10.0.2.2 before iFix11, 10.0.2.3, 10.0.2.5 before iFix4, 10.0.2.6 before iFix8, 10.0.2.7 before iFix1, and 10.0.4.x before iFix2 allows remote authenticated users to obtain sensitive supplier-bid information via unspecified vectors.

EPSS

Процентиль: 37%
0.00158
Низкий

4 Medium

CVSS2

Дефекты

CWE-200