Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-1701

Опубликовано: 23 апр. 2018
Источник: nvd
CVSS3: 8.8
CVSS2: 4
EPSS Низкий

Описание

IBM Team Concert (RTC) 5.0, 5.0.1, 5.0.2, 6.0, 6.0.1, 6.0.2, 6.0.3, 6.0.4, and 6.0.5 stores credentials for users using a weak encryption algorithm, which could allow an authenticated user to obtain highly sensitive information. IBM X-Force ID: 134393.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:rational_collaborative_lifecycle_management:*:*:*:*:*:*:*:*
Версия от 5.0 (включая) до 6.0.5 (включая)
cpe:2.3:a:ibm:rational_team_concert:*:*:*:*:*:*:*:*
Версия от 5.0 (включая) до 5.0.2 (включая)
cpe:2.3:a:ibm:rational_team_concert:*:*:*:*:*:*:*:*
Версия от 6.0 (включая) до 6.0.5 (включая)

EPSS

Процентиль: 22%
0.0007
Низкий

8.8 High

CVSS3

4 Medium

CVSS2

Дефекты

CWE-326

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

IBM Team Concert (RTC) 5.0, 5.0.1, 5.0.2, 6.0, 6.0.1, 6.0.2, 6.0.3, 6.0.4, and 6.0.5 stores credentials for users using a weak encryption algorithm, which could allow an authenticated user to obtain highly sensitive information. IBM X-Force ID: 134393.

EPSS

Процентиль: 22%
0.0007
Низкий

8.8 High

CVSS3

4 Medium

CVSS2

Дефекты

CWE-326