Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-43190

Опубликовано: 07 июл. 2025
Источник: nvd
CVSS3: 5.9
EPSS Низкий

Описание

IBM Engineering Requirements Management DOORS 9.7.2.9, under certain configurations, could allow a remote attacker to obtain password reset instructions of a legitimate user using man in the middle techniques.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:engineering_requirements_management_doors:*:*:*:*:*:*:*:*
Версия от 9.6 (включая) до 9.6.1.13 (включая)
cpe:2.3:a:ibm:engineering_requirements_management_doors:9.7.2.9:*:*:*:*:*:*:*
cpe:2.3:a:ibm:engineering_requirements_management_doors_web_access:*:*:*:*:*:*:*:*
Версия от 9.6 (включая) до 9.6.1.13 (включая)
cpe:2.3:a:ibm:engineering_requirements_management_doors_web_access:9.7.2.9:*:*:*:*:*:*:*

EPSS

Процентиль: 8%
0.00029
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-640

Связанные уязвимости

CVSS3: 5.9
github
7 месяцев назад

IBM Engineering Requirements Management DOORS 9.7.2.9, under certain configurations, could allow a remote attacker to obtain password reset instructions of a legitimate user using man in the middle techniques.

CVSS3: 5.9
fstec
6 месяцев назад

Уязвимость веб-интерфейса программного средства разработки приложений IBM Engineering Requirements Management DOORS, позволяющая нарушителю выполнить атаку типа «человек посередине»

EPSS

Процентиль: 8%
0.00029
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-640