Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-4638

Опубликовано: 03 сент. 2020
Источник: nvd
CVSS3: 7.2
CVSS3: 7.2
CVSS2: 6.5
EPSS Низкий

Описание

IBM API Connect's API Manager 2018.4.1.0 through 2018.4.1.12 is vulnerable to privilege escalation. An invitee to an API Provider organization can escalate privileges by manipulating the invitation link. IBM X-Force ID: 185508.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:api_connect:*:*:*:*:*:*:*:*
Версия от 2018.4.1.0 (включая) до 2018.4.1.12 (включая)

EPSS

Процентиль: 66%
0.00522
Низкий

7.2 High

CVSS3

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

github
больше 3 лет назад

IBM API Connect's API Manager 2018.4.1.0 through 2018.4.1.12 is vulnerable to privilege escalation. An invitee to an API Provider organization can escalate privileges by manipulating the invitation link. IBM X-Force ID: 185508.

EPSS

Процентиль: 66%
0.00522
Низкий

7.2 High

CVSS3

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo