Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-39747

Опубликовано: 31 авг. 2024
Источник: nvd
CVSS3: 8.1
CVSS3: 9.8
EPSS Низкий

Описание

IBM Sterling Connect:Direct Web Services 6.0, 6.1, 6.2, and 6.3 uses default credentials for potentially critical functionality.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:ibm:sterling_connect_direct_web_services:*:*:*:*:*:*:*:*
Версия от 6.0.0.0 (включая) до 6.1.0.25 (исключая)
cpe:2.3:a:ibm:sterling_connect_direct_web_services:*:*:*:*:*:*:*:*
Версия от 6.2.0 (включая) до 6.2.0.24 (исключая)
cpe:2.3:a:ibm:sterling_connect_direct_web_services:*:*:*:*:*:*:*:*
Версия от 6.3.0 (включая) до 6.3.0.9 (исключая)

Одно из

cpe:2.3:o:ibm:aix:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 24%
0.00081
Низкий

8.1 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-1392

Связанные уязвимости

CVSS3: 8.1
github
больше 1 года назад

IBM Sterling Connect:Direct Web Services 6.0, 6.1, 6.2, and 6.3 uses default credentials for potentially critical functionality.

EPSS

Процентиль: 24%
0.00081
Низкий

8.1 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-1392