Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-28799

Опубликовано: 14 авг. 2024
Источник: nvd
CVSS3: 5.6
CVSS3: 7.5
EPSS Низкий

Описание

IBM QRadar Suite Software 1.10.12.0 through 1.10.23.0 and IBM Cloud Pak for Security 1.10.0.0 through 1.10.11.0 displays sensitive data improperly to a local privileged user, in non default configurations, during back-end commands which may result in the unexpected disclosure of this information. IBM X-Force ID: 287173.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:cloud_pak_for_security:*:*:*:*:*:*:*:*
Версия от 1.10.0.0 (включая) до 1.10.11.0 (включая)
cpe:2.3:a:ibm:qradar_suite:*:*:*:*:*:*:*:*
Версия от 1.10.12.0 (включая) до 1.10.23.0 (включая)

EPSS

Процентиль: 34%
0.00136
Низкий

5.6 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-214
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.6
github
больше 1 года назад

IBM QRadar Suite Software 1.10.12.0 through 1.10.23.0 and IBM Cloud Pak for Security 1.10.0.0 through 1.10.11.0 displays sensitive data improperly during back-end commands which may result in the unexpected disclosure of this information. IBM X-Force ID: 287173.

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for Security, связанная с утечкой информации через среду процесса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 34%
0.00136
Низкий

5.6 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-214
NVD-CWE-noinfo