Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-49355

Опубликовано: 20 фев. 2025
Источник: nvd
CVSS3: 5.3
CVSS3: 6.5
EPSS Низкий

Описание

IBM OpenPages with Watson 8.3 and 9.0 may write improperly neutralized data to server log files when the tracing is enabled per the System Tracing feature.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:ibm:openpages_with_watson:*:*:*:*:*:*:*:*
Версия от 8.3 (включая) до 8.3.0.3 (исключая)
cpe:2.3:a:ibm:openpages_with_watson:*:*:*:*:*:*:*:*
Версия от 9.0 (включая) до 9.0.0.5 (исключая)

Одно из

cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 23%
0.00077
Низкий

5.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-117
CWE-116

Связанные уязвимости

CVSS3: 5.3
github
12 месяцев назад

IBM OpenPages with Watson 8.3 and 9.0 may write improperly neutralized data to server log files when the tracing is enabled per the System Tracing feature.

CVSS3: 5.3
fstec
12 месяцев назад

Уязвимость веб-интерфейса платформ управления рисками на предприятии IBM OpenPages и IBM OpenPages with Watson, позволяющая нарушителю внедрить произвольную команду

EPSS

Процентиль: 23%
0.00077
Низкий

5.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-117
CWE-116