Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-49783

Опубликовано: 08 июл. 2025
Источник: nvd
CVSS3: 5.3
CVSS3: 6.5
EPSS Низкий

Описание

IBM OpenPages with Watson 8.3 and 9.0

could provide weaker than expected security in storage of encrypted data. If an authenticated remote attacker with access to the database or a local attacker with access to server files could extract the encrypted data, they could exploit this vulnerability to use additional cryptographic methods to possibly extract the encrypted data.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:ibm:openpages_with_watson:*:*:*:*:*:*:*:*
Версия от 8.3 (включая) до 8.3.0.3.1 (исключая)
cpe:2.3:a:ibm:openpages_with_watson:*:*:*:*:*:*:*:*
Версия от 9.0 (включая) до 9.0.0.5 (исключая)

Одно из

cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 9%
0.00033
Низкий

5.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-329

Связанные уязвимости

CVSS3: 5.3
github
7 месяцев назад

IBM OpenPages with Watson 8.3 and 9.0 could provide weaker than expected security in storage of encrypted data. If an authenticated remote attacker with access to the database or a local attacker with access to server files could extract the encrypted data, they could exploit this vulnerability to use additional cryptographic methods to possibly extract the encrypted data.

CVSS3: 5.3
fstec
7 месяцев назад

Уязвимость платформ управления рисками на предприятии IBM OpenPages и IBM OpenPages with Watson, связанная с режимом сцепления шифрованных блоков, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 9%
0.00033
Низкий

5.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-329