Описание
IBM Engineering Requirements Management DOORS Next 7.0.2, 7.0.3, and 7.1 could allow a user to download a malicious file without verifying the integrity of the code.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:ibm:engineering_requirements_management_doors_next:7.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:engineering_requirements_management_doors_next:7.0.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:engineering_requirements_management_doors_next:7.1:*:*:*:*:*:*:*
EPSS
Процентиль: 9%
0.00033
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-494
Связанные уязвимости
CVSS3: 8.8
github
11 месяцев назад
IBM Engineering Requirements Management DOORS Next 7.0.2, 7.0.3, and 7.1 could allow a user to download a malicious file without verifying the integrity of the code.
CVSS3: 8.8
fstec
12 месяцев назад
Уязвимость программного обеспечения для управления требованиями IBM Engineering Requirements Management DOORS Next, связанная с загрузкой кода без проверки его целостности, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации
EPSS
Процентиль: 9%
0.00033
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-494