Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-38735

Опубликовано: 22 окт. 2023
Источник: nvd
CVSS3: 5.7
CVSS3: 6.5
EPSS Низкий

Описание

IBM Cognos Dashboards on Cloud Pak for Data 4.7.0 could allow a remote attacker to bypass security restrictions, caused by a reverse tabnabbing flaw. An attacker could exploit this vulnerability and redirect a victim to a phishing site. IBM X-Force ID: 262482.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:cognos_dashboards_on_cloud_pak_for_data:4.7.0:*:*:*:*:*:*:*

EPSS

Процентиль: 1%
0.00011
Низкий

5.7 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-287
CWE-287

Связанные уязвимости

CVSS3: 5.7
github
больше 2 лет назад

IBM Cognos Dashboards on Cloud Pak for Data 4.7.0 could allow a remote attacker to bypass security restrictions, caused by a reverse tabnabbing flaw. An attacker could exploit this vulnerability and redirect a victim to a phishing site. IBM X-Force ID: 262482.

CVSS3: 6.5
fstec
больше 2 лет назад

Уязвимость программного средства создания интерактивных дашбордов IBM Cognos Dashboards в Cloud Pak, связанная с недостатками процедуры аутентификации, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 1%
0.00011
Низкий

5.7 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-287
CWE-287