Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-47159

Опубликовано: 27 янв. 2025
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

IBM Sterling File Gateway 6.0.0.0 through 6.1.2.5 and 6.2.0.0 through 6.2.0.1 could allow an authenticated user to enumerate usernames due to an observable discrepancy in request responses.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:sterling_file_gateway:*:*:*:*:*:*:*:*
Версия от 6.0.0.0 (включая) до 6.1.2.5 (включая)
cpe:2.3:a:ibm:sterling_file_gateway:*:*:*:*:*:*:*:*
Версия от 6.2.0.0 (включая) до 6.2.0.1 (включая)

EPSS

Процентиль: 27%
0.00096
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-204
CWE-203

Связанные уязвимости

CVSS3: 4.3
github
около 1 года назад

IBM Sterling File Gateway 6.0.0.0 through 6.1.2.5 and 6.2.0.0 through 6.2.0.1 could allow an authenticated user to enumerate usernames due to an observable discrepancy in request responses.

CVSS3: 4.3
fstec
около 1 года назад

Уязвимость файлового шлюза IBM Sterling File Gateway, связанная с несоответствием ответов на входящие запросы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 27%
0.00096
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-204
CWE-203