Описание
IBM Spectrum Scale 5.0.0 through 5.0.5.5 and 5.1.0 through 5.1.0.2 uses an inadequate account lockout setting that could allow a local user er to brute force Rest API account credentials. IBM X-Force ID: 190974.
Ссылки
- VDB EntryVendor Advisory
- PatchVendor Advisory
- VDB EntryVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 5.0.0.0 (включая) до 5.0.5.5 (включая)Версия от 5.1.0.0 (включая) до 5.1.0.2 (включая)
Одно из
cpe:2.3:a:ibm:spectrum_scale:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:spectrum_scale:*:*:*:*:*:*:*:*
EPSS
Процентиль: 11%
0.00038
Низкий
6.2 Medium
CVSS3
5.5 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-307
Связанные уязвимости
github
больше 3 лет назад
IBM Spectrum Scale 5.0.0 through 5.0.5.5 and 5.1.0 through 5.1.0.2 uses an inadequate account lockout setting that could allow a local user er to brute force Rest API account credentials. IBM X-Force ID: 190974.
EPSS
Процентиль: 11%
0.00038
Низкий
6.2 Medium
CVSS3
5.5 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-307