Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-4652

Опубликовано: 12 нояб. 2019
Источник: nvd
CVSS3: 5.1
CVSS3: 7.1
CVSS2: 3.6
EPSS Низкий

Описание

IBM Spectrum Protect Plus 10.1.0 through 10.1.4 uses insecure file permissions on restored files and directories in Windows which could allow a local user to obtain sensitive information or perform unauthorized actions. IBM X-Force ID: 170963.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:ibm:spectrum_protect_plus:*:*:*:*:*:*:*:*
Версия от 10.1.0 (включая) до 10.1.4 (включая)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*

EPSS

Процентиль: 19%
0.0006
Низкий

5.1 Medium

CVSS3

7.1 High

CVSS3

3.6 Low

CVSS2

Дефекты

CWE-276

Связанные уязвимости

github
больше 3 лет назад

IBM Spectrum Protect Plus 10.1.0 through 10.1.4 uses insecure file permissions on restored files and directories in Windows which could allow a local user to obtain sensitive information or perform unauthorized actions. IBM X-Force ID: 170963.

EPSS

Процентиль: 19%
0.0006
Низкий

5.1 Medium

CVSS3

7.1 High

CVSS3

3.6 Low

CVSS2

Дефекты

CWE-276