Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-4243

Опубликовано: 05 авг. 2020
Источник: nvd
CVSS3: 3.7
CVSS3: 3.7
CVSS2: 4.3
EPSS Низкий

Описание

IBM Security Identity Governance and Intelligence 5.2.6 Virtual Appliance could allow a remote attacker to obtain sensitive information using man in the middle techniques due to not properly invalidating session tokens. IBM X-Force ID: 175420.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:security_identity_governance_and_intelligence:5.2.6:*:*:*:*:*:*:*

EPSS

Процентиль: 43%
0.00207
Низкий

3.7 Low

CVSS3

3.7 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-384

Связанные уязвимости

github
больше 3 лет назад

IBM Security Identity Governance and Intelligence 5.2.6 Virtual Appliance could allow a remote attacker to obtain sensitive information using man in the middle techniques due to not properly invalidating session tokens. IBM X-Force ID: 175420.

EPSS

Процентиль: 43%
0.00207
Низкий

3.7 Low

CVSS3

3.7 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-384