Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-28787

Опубликовано: 04 апр. 2024
Источник: nvd
CVSS3: 8.7
CVSS3: 10
EPSS Низкий

Описание

IBM Security Verify Access 10.0.0 through 10.0.7 and IBM Application Gateway 20.01 through 24.03 could allow a remote attacker to obtain highly sensitive private information or cause a denial of service using a specially crafted HTTP request. IBM X-Force ID: 286584.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:application_gateway:*:*:*:*:*:*:*:*
Версия от 20.01 (включая) до 24.03 (включая)
cpe:2.3:a:ibm:security_verify_access:*:*:*:*:*:*:*:*
Версия от 10.0.0 (включая) до 10.0.7 (включая)

EPSS

Процентиль: 29%
0.00107
Низкий

8.7 High

CVSS3

10 Critical

CVSS3

Дефекты

CWE-650

Связанные уязвимости

CVSS3: 8.7
github
почти 2 года назад

IBM Security Verify Access 10.0.0 through 10.0.7 and IBM Application Gateway 20.01 through 24.03 could allow a remote attacker to obtain highly sensitive private information or cause a denial of service using a specially crafted HTTP request. IBM X-Force ID: 286584.

EPSS

Процентиль: 29%
0.00107
Низкий

8.7 High

CVSS3

10 Critical

CVSS3

Дефекты

CWE-650