Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-25249

Опубликовано: 11 сент. 2020
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

An issue was discovered in Hyland OnBase 16.0.2.83 and below, 17.0.2.109 and below, 18.0.0.37 and below, 19.8.16.1000 and below and 20.3.10.1000 and below. The server typically logs activity only when a client application specifies that logging is desired. This can be problematic for use cases in a regulated industry, where server-side logging is required in additional situations.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hyland:onbase:*:*:*:*:*:*:*:*
Версия до 16.0.2.83 (включая)
cpe:2.3:a:hyland:onbase:*:*:*:*:*:*:*:*
Версия от 17.0.0.0 (включая) до 17.0.2.109 (включая)
cpe:2.3:a:hyland:onbase:*:*:*:*:*:*:*:*
Версия от 18.0.0.0 (включая) до 18.0.0.37 (включая)
cpe:2.3:a:hyland:onbase:*:*:*:*:*:*:*:*
Версия от 19.0.0.0 (включая) до 19.8.16.1000 (включая)
cpe:2.3:a:hyland:onbase:*:*:*:*:*:*:*:*
Версия от 20.0.0.0 (включая) до 20.3.10.1000 (включая)

EPSS

Процентиль: 47%
0.00237
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.3
github
около 3 лет назад

An issue was discovered in Hyland OnBase through 18.0.0.32 and 19.x through 19.8.9.1000. The server typically logs activity only when a client application specifies that logging is desired. This can be problematic for use cases in a regulated industry, where server-side logging is required in additional situations.

EPSS

Процентиль: 47%
0.00237
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo