Описание
IBM App Connect Enterprise 12.0.1.0 through 12.0.12.1 could allow an authenticated user to obtain sensitive calendar information using an expired access token. IBM X-Force ID: 288174.
Ссылки
- VDB Entry
- PatchVendor Advisory
- VDB Entry
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 12.0.1.0 (включая) до 12.0.12.2 (исключая)
cpe:2.3:a:ibm:app_connect_enterprise:*:*:*:*:*:*:*:*
EPSS
Процентиль: 29%
0.00107
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-324
CWE-672
Связанные уязвимости
CVSS3: 4.3
github
больше 1 года назад
IBM App Connect Enterprise 12.0.1.0 through 12.0.12.1 could allow an authenticated user to obtain sensitive calendar information using an expired access token. IBM X-Force ID: 288174.
CVSS3: 4.3
fstec
больше 1 года назад
Уязвимость компонента Access Token Handler панели управления программного средства для интеграции приложений IBM App Connect Enterprise, позволяющая нарушителю получать конфиденциальную информацию календаря с использованием токена доступа с истекшим сроком действия
EPSS
Процентиль: 29%
0.00107
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-324
CWE-672