Описание
IBM WebSphere Application Server 8.5 and 9.0 is vulnerable to identity spoofing by an authenticated user due to improper signature validation. IBM X-Force ID: 294721.
Ссылки
- VDB Entry
- Vendor Advisory
- VDB Entry
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:ibm:websphere_application_server:8.5.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:websphere_application_server:9.0.0.0:*:*:*:*:*:*:*
EPSS
Процентиль: 29%
0.00103
Низкий
8.8 High
CVSS3
Дефекты
CWE-347
CWE-347
Связанные уязвимости
CVSS3: 8.8
github
больше 1 года назад
IBM WebSphere Application Server 8.5 and 9.0 is vulnerable to identity spoofing by an authenticated user due to improper signature validation. IBM X-Force ID: 294721.
CVSS3: 8.8
fstec
больше 1 года назад
Уязвимость сервера приложений IBM WebSphere Application Server, связанная с ошибками проверки криптографической подписи, позволяющая нарушителю подменить идентификационные данные
EPSS
Процентиль: 29%
0.00103
Низкий
8.8 High
CVSS3
Дефекты
CWE-347
CWE-347