Описание
IBM TRIRIGA Application Platform 3.3 before 3.3.2.6, 3.4 before 3.4.2.3, and 3.5 before 3.5.0.1 allows remote authenticated users to read or modify arbitrary reports by leveraging an incorrect grant of access. IBM X-Force ID: 111783.
Ссылки
- Vendor Advisory
- VDB EntryVendor Advisory
- Vendor Advisory
- VDB EntryVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 3.3.0.0 (включая) до 3.3.2.6 (исключая)Версия от 3.4.0.0 (включая) до 3.4.2.3 (исключая)
Одно из
cpe:2.3:a:ibm:tririga_application_platform:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:tririga_application_platform:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:tririga_application_platform:3.5.0.0:*:*:*:*:*:*:*
EPSS
Процентиль: 26%
0.00091
Низкий
5.4 Medium
CVSS3
5.5 Medium
CVSS2
Дефекты
CWE-284
Связанные уязвимости
CVSS3: 5.4
github
больше 3 лет назад
IBM TRIRIGA Application Platform 3.3 before 3.3.2.6, 3.4 before 3.4.2.3, and 3.5 before 3.5.0.1 allows remote authenticated users to read or modify arbitrary reports by leveraging an incorrect grant of access. IBM X-Force ID: 111783.
EPSS
Процентиль: 26%
0.00091
Низкий
5.4 Medium
CVSS3
5.5 Medium
CVSS2
Дефекты
CWE-284