Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-26279

Опубликовано: 24 нояб. 2023
Источник: nvd
CVSS3: 3.3
CVSS3: 7.8
EPSS Низкий

Описание

IBM QRadar WinCollect Agent 10.0 through 10.1.7 could allow a local user to perform unauthorized actions due to improper encoding. IBM X-Force ID: 248160.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:qradar_wincollect:*:*:*:*:*:*:*:*
Версия от 10.0 (включая) до 10.1.7 (включая)

EPSS

Процентиль: 2%
0.00014
Низкий

3.3 Low

CVSS3

7.8 High

CVSS3

Дефекты

CWE-116
CWE-116

Связанные уязвимости

CVSS3: 3.3
github
около 2 лет назад

IBM QRadar WinCollect Agent 10.0 through 10.1.7 could allow a local user to perform unauthorized actions due to improper encoding. IBM X-Force ID: 248160.

CVSS3: 3.3
fstec
около 2 лет назад

Уязвимость средства пересылки событий системного журнала IBM QRadar WinCollect Agent, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю выполнить произвольные действия

EPSS

Процентиль: 2%
0.00014
Низкий

3.3 Low

CVSS3

7.8 High

CVSS3

Дефекты

CWE-116
CWE-116