Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-4821

Опубликовано: 16 июл. 2021
Источник: nvd
CVSS3: 5.9
CVSS3: 9.8
CVSS2: 6.8
EPSS Низкий

Описание

IBM InfoSphere Data Replication 11.4 and IBM InfoSphere Change Data Capture for z/OS 10.2.1, under certain configurations, could allow a user to bypass authentication mechanisms using an empty password string. IBM X-Force ID: 189834

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:infosphere_data_replication:11.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:infosphere_data_replication:11.4.0:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:ibm:infosphere_change_data_capture:10.2.1:*:*:*:*:z\/os:*:*
cpe:2.3:a:ibm:infosphere_change_data_capture:11.3.3:*:*:*:*:z\/os:*:*
cpe:2.3:a:ibm:infosphere_change_data_capture:11.4:*:*:*:*:z\/os:*:*

EPSS

Процентиль: 47%
0.00238
Низкий

5.9 Medium

CVSS3

9.8 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

github
больше 3 лет назад

IBM InfoSphere Data Replication 11.4 and IBM InfoSphere Change Data Capture for z/OS 10.2.1, under certain configurations, could allow a user to bypass authentication mechanisms using an empty password string. IBM X-Force ID: 189834

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость конфигурации программных средств IBM InfoSphere Data Replication и IBM InfoSphere Change Data Capture, позволяющая нарушителю обойти процедуру аутентификации

EPSS

Процентиль: 47%
0.00238
Низкий

5.9 Medium

CVSS3

9.8 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-287