Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-0373

Опубликовано: 30 авг. 2018
Источник: nvd
CVSS3: 3.1
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

IBM UrbanCode Deploy 6.0 through 6.2.2.1 could allow an authenticated user to read sensitive information due to UCD REST endpoints not properly authorizing users when determining who can read data. IBM X-Force ID: 112119.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:urbancode_deploy:*:*:*:*:*:*:*:*
Версия от 6.0 (включая) до 6.2.2.1 (включая)

EPSS

Процентиль: 28%
0.00102
Низкий

3.1 Low

CVSS3

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-285

Связанные уязвимости

CVSS3: 4.3
github
больше 3 лет назад

IBM UrbanCode Deploy 6.0 through 6.2.2.1 could allow an authenticated user to read sensitive information due to UCD REST endpoints not properly authorizing users when determining who can read data. IBM X-Force ID: 112119.

EPSS

Процентиль: 28%
0.00102
Низкий

3.1 Low

CVSS3

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-285