Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-38957

Опубликовано: 10 янв. 2022
Источник: nvd
CVSS3: 3.1
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

IBM Security Verify 10.0.0, 10.0.1.0, and 10.0.2.0 could disclose sensitive information due to hazardous input validation during QR code generation. IBM X-Force ID: 212040.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:security_verify_access:10.0.1.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:security_verify_access:10.0.2.0:*:*:*:*:*:*:*

EPSS

Процентиль: 43%
0.00209
Низкий

3.1 Low

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
около 4 лет назад

IBM Security Verify 10.0.0, 10.0.1.0, and 10.0.2.0 could disclose sensitive information due to hazardous input validation during QR code generation. IBM X-Force ID: 212040.

EPSS

Процентиль: 43%
0.00209
Низкий

3.1 Low

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-20