Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-4918

Опубликовано: 04 янв. 2021
Источник: nvd
CVSS3: 2.3
CVSS3: 4.4
CVSS2: 2.1
EPSS Низкий

Описание

IBM Cloud Pak System 2.3 could allow l local privileged user to disclose sensitive information due to an insecure direct object reference in sell service console for the Platform System Manager. IBM X-Force ID: 191392.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:cloud_pak_system:*:*:*:*:*:*:*:*
Версия от 2.3.0.0 (включая) до 2.3.3.3 (исключая)

EPSS

Процентиль: 12%
0.0004
Низкий

2.3 Low

CVSS3

4.4 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-639

Связанные уязвимости

github
больше 3 лет назад

IBM Cloud Pak System 2.3 could allow l local privileged user to disclose sensitive information due to an insecure direct object reference in sell service console for the Platform System Manager. IBM X-Force ID: 191392.

EPSS

Процентиль: 12%
0.0004
Низкий

2.3 Low

CVSS3

4.4 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-639