Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1843

Опубликовано: 21 нояб. 2018
Источник: nvd
CVSS3: 4.1
CVSS2: 1.9
EPSS Низкий

Описание

The Identity and Access Management (IAM) services (IBM Cloud Private 3.1.0) do not use a secure channel, such as SSL, to exchange information only when accessed internally from within the cluster. It could be possible for an attacker with access to network traffic to sniff packets from the connection and uncover data. IBM X-Force ID: 150903

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:cloud_private:3.1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 15%
0.00047
Низкий

4.1 Medium

CVSS3

1.9 Low

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 4.1
github
больше 3 лет назад

The Identity and Access Management (IAM) services (IBM Cloud Private 3.1.0) do not use a secure channel, such as SSL, to exchange information only when accessed internally from within the cluster. It could be possible for an attacker with access to network traffic to sniff packets from the connection and uncover data. IBM X-Force ID: 150903

CVSS3: 4.1
fstec
около 7 лет назад

Уязвимость системы идентификации и управления доступом облачного хранилища IBM Cloud Private, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 15%
0.00047
Низкий

4.1 Medium

CVSS3

1.9 Low

CVSS2

Дефекты

CWE-200