Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-43859

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 6.3
CVSS3: 4.3
EPSS Низкий

Описание

IBM Navigator for i 7.3, 7.4, and 7.5 could allow an authenticated user to obtain sensitive information for an object they are authorized to but not while using this interface. By performing a UNION based SQL injection an attacker could see file permissions through this interface. IBM X-Force ID: 239304.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:ibm:i:7.3:*:*:*:*:*:*:*
cpe:2.3:o:ibm:i:7.4:*:*:*:*:*:*:*
cpe:2.3:o:ibm:i:7.5:*:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.00154
Низкий

6.3 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 4.3
github
около 3 лет назад

IBM Navigator for i 7.3, 7.4, and 7.5 could allow an authenticated user to obtain sensitive information for an object they are authorized to but not while using this interface. By performing a UNION based SQL injection an attacker could see file permissions through this interface. IBM X-Force ID: 239304.

CVSS3: 4.3
fstec
около 3 лет назад

Уязвимость графического интерфейса IBM Navigator операционной системы IBM i, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 36%
0.00154
Низкий

6.3 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-89
CWE-89