Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-7412

Опубликовано: 08 нояб. 2015
Источник: nvd
CVSS2: 2.6
EPSS Низкий

Описание

The GatewayScript modules on IBM DataPower Gateways with software 7.2.0.x before 7.2.0.1, when the GatewayScript decryption API or a JWE decrypt action is enabled, do not require signed ciphertext data, which makes it easier for remote attackers to obtain plaintext data via a padding-oracle attack.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:datapower_gateway:*:*:*:*:*:*:*:*
Версия до 7.2.0.0 (включая)

EPSS

Процентиль: 44%
0.00212
Низкий

2.6 Low

CVSS2

Дефекты

CWE-200

Связанные уязвимости

github
больше 3 лет назад

The GatewayScript modules on IBM DataPower Gateways with software 7.2.0.x before 7.2.0.1, when the GatewayScript decryption API or a JWE decrypt action is enabled, do not require signed ciphertext data, which makes it easier for remote attackers to obtain plaintext data via a padding-oracle attack.

EPSS

Процентиль: 44%
0.00212
Низкий

2.6 Low

CVSS2

Дефекты

CWE-200