Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-3641

Опубликовано: 13 нояб. 2019
Источник: nvd
CVSS3: 4.5
CVSS2: 3.5
EPSS Низкий

Описание

Abuse of Authorization vulnerability in APIs exposed by TIE server in McAfee Threat Intelligence Exchange Server (TIE Server) 3.0.0 allows remote authenticated users to modify stored reputation data via specially crafted messages.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mcafee:threat_intelligence_exchange_server:3.0.0:*:*:*:*:*:*:*

EPSS

Процентиль: 47%
0.00244
Низкий

4.5 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-285
NVD-CWE-noinfo

Связанные уязвимости

github
больше 3 лет назад

Abuse of Authorization vulnerability in APIs exposed by TIE server in McAfee Threat Intelligence Exchange Server (TIE Server) 3.0.0 allows remote authenticated users to modify stored reputation data via specially crafted messages.

CVSS3: 4.5
fstec
около 6 лет назад

Уязвимость API-интерфейса средства защиты от угроз Threat Intelligence Exchange Server, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

EPSS

Процентиль: 47%
0.00244
Низкий

4.5 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-285
NVD-CWE-noinfo