Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-28772

Опубликовано: 25 июл. 2024
Источник: nvd
CVSS3: 6.8
CVSS3: 5.4
EPSS Низкий

Описание

IBM Security Directory Integrator 7.2.0 and IBM Security Verify Directory Integrator 10.0.0 is vulnerable to stored cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 285645.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:security_directory_integrator:7.2.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:security_directory_server:-:*:*:*:*:*:*:*
cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*

EPSS

Процентиль: 49%
0.0026
Низкий

6.8 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.8
github
больше 1 года назад

IBM Security Directory Integrator 7.2.0 and IBM Security Verify Directory Integrator 10.0.0 is vulnerable to stored cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 285645.

CVSS3: 6.8
fstec
больше 1 года назад

Уязвимость веб-интерфейса программного средства синхронизации обмена идентификационными данными IBM Security Directory Integrator и интеграции данных IBM Security Verify Directory Integrator, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию

EPSS

Процентиль: 49%
0.0026
Низкий

6.8 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79