Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-33840

Опубликовано: 23 окт. 2023
Источник: nvd
CVSS3: 4.8
EPSS Низкий

Описание

IBM Security Verify Governance 10.0 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 256037.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:security_verify_governance:10.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:security_verify_governance:10.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 17%
0.00055
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 4.8
github
больше 2 лет назад

IBM Security Verify Governance 10.0 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 256037.

CVSS3: 4.8
fstec
больше 2 лет назад

Уязвимость программного обеспечения для управления и контроля доступа к корпоративным ресурсам и приложениям IBM Security Verify Governance , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю обойти ограничения на выполнение JavaScript

EPSS

Процентиль: 17%
0.00055
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79
CWE-79