Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-0297

Опубликовано: 01 фев. 2017
Источник: nvd
CVSS3: 3.7
CVSS2: 4.3
EPSS Низкий

Описание

IBM Tivoli Endpoint Manager - Mobile Device Management (MDM) could allow a remote attacker to obtain sensitive information due to a missing HTTP Strict-Transport-Security Header through man in the middle techniques.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:bigfix_platform:9.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:bigfix_platform:9.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:bigfix_platform:9.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:bigfix_platform:9.5:*:*:*:*:*:*:*

EPSS

Процентиль: 40%
0.00182
Низкий

3.7 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 3.7
github
больше 3 лет назад

IBM Tivoli Endpoint Manager - Mobile Device Management (MDM) could allow a remote attacker to obtain sensitive information due to a missing HTTP Strict-Transport-Security Header through man in the middle techniques.

EPSS

Процентиль: 40%
0.00182
Низкий

3.7 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-200