Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-56342

Опубликовано: 06 июн. 2025
Источник: nvd
CVSS3: 4.3
CVSS3: 5.3
EPSS Низкий

Описание

IBM Verify Identity Access Digital Credentials 24.06 could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the browser. This information could be used in further attacks against the system.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:verify_identity_access_digital_credentials:24.06:*:*:*:*:*:*:*

EPSS

Процентиль: 11%
0.00037
Низкий

4.3 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-209

Связанные уязвимости

CVSS3: 4.3
github
8 месяцев назад

IBM Verify Identity Access Digital Credentials 24.06 could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the browser. This information could be used in further attacks against the system.

CVSS3: 4.3
fstec
8 месяцев назад

Уязвимость системы управления доступом IBM Verify Identity Access Digital Credentials, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 11%
0.00037
Низкий

4.3 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-209