Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1929

Опубликовано: 14 мар. 2019
Источник: nvd
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

IBM Rational Engineering Lifecycle Manager 5.0 through 6.0.6 could allow a malicious user to be allowed to view any view if he knows the URL link of a the view, and access information that should not be able to see. IBM X-Force ID: 153120.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:rational_engineering_lifecycle_manager:*:*:*:*:*:*:*:*
Версия от 5.0 (включая) до 5.0.2 (включая)
cpe:2.3:a:ibm:rational_engineering_lifecycle_manager:*:*:*:*:*:*:*:*
Версия от 6.0 (включая) до 6.0.6 (включая)

EPSS

Процентиль: 56%
0.00335
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 4.3
github
больше 3 лет назад

IBM Rational Engineering Lifecycle Manager 5.0 through 6.0.6 could allow a malicious user to be allowed to view any view if he knows the URL link of a the view, and access information that should not be able to see. IBM X-Force ID: 153120.

EPSS

Процентиль: 56%
0.00335
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-200