Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-51462

Опубликовано: 17 янв. 2025
Источник: nvd
CVSS3: 4
CVSS3: 5.3
EPSS Низкий

Описание

IBM QRadar WinCollect Agent 10.0.0 through 10.1.12 could allow a remote attacker to inject XML data into parameter values due to improper input validation of assumed immutable data.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:qradar_wincollect:*:*:*:*:*:*:*:*
Версия от 10.0 (включая) до 10.1.12 (включая)

EPSS

Процентиль: 19%
0.00062
Низкий

4 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-471

Связанные уязвимости

CVSS3: 4
github
около 1 года назад

IBM QRadar WinCollect Agent 10.0.0 through 10.1.12 could allow a remote attacker to inject XML data into parameter values due to improper input validation of assumed immutable data.

CVSS3: 4
fstec
больше 1 года назад

Уязвимость средства пересылки событий системного журнала IBM QRadar WinCollect Agent, связанная с модификацией предполагаемых данных, позволяющая нарушителю получить доступ на изменение данных

EPSS

Процентиль: 19%
0.00062
Низкий

4 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-471