Описание
IBM Sterling Connect:Direct Web Services 6.0, 6.1, 6.2, and 6.3 uses default credentials for potentially critical functionality.
Ссылки
- VDB EntryVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 6.0.0.0 (включая) до 6.1.0.25 (исключая)Версия от 6.2.0 (включая) до 6.2.0.24 (исключая)Версия от 6.3.0 (включая) до 6.3.0.9 (исключая)
Одновременно
Одно из
cpe:2.3:a:ibm:sterling_connect_direct_web_services:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:sterling_connect_direct_web_services:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:sterling_connect_direct_web_services:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:o:ibm:aix:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
EPSS
Процентиль: 24%
0.00081
Низкий
8.1 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-1392
Связанные уязвимости
CVSS3: 8.1
github
больше 1 года назад
IBM Sterling Connect:Direct Web Services 6.0, 6.1, 6.2, and 6.3 uses default credentials for potentially critical functionality.
EPSS
Процентиль: 24%
0.00081
Низкий
8.1 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-1392