Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-4155

Опубликовано: 08 апр. 2019
Источник: nvd
CVSS3: 8.8
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

IBM API Connect's Developer Portal 2018.1 and 2018.4.1.3 is impacted by a privilege escalation vulnerability when integrated with an OpenID Connect (OIDC) user registry. IBM X-Force ID: 158544.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:api_connect:*:*:*:*:*:*:*:*
Версия от 2018.1.0 (включая) до 2018.4.1.3 (включая)

EPSS

Процентиль: 73%
0.00766
Низкий

8.8 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

IBM API Connect's Developer Portal 2018.1 and 2018.4.1.3 is impacted by a privilege escalation vulnerability when integrated with an OpenID Connect (OIDC) user registry. IBM X-Force ID: 158544.

EPSS

Процентиль: 73%
0.00766
Низкий

8.8 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

NVD-CWE-noinfo