Описание
IBM Aspera Console 3.3.0 through 3.4.8 could allow an attacker to enumerate usernames due to an observable response discrepancy.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 3.3.0 (включая) до 3.4.9 (исключая)
Одновременно
cpe:2.3:a:ibm:aspera_console:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
EPSS
Процентиль: 15%
0.0024
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-204
Связанные уязвимости
CVSS3: 5.3
github
6 месяцев назад
IBM Aspera Console 3.3.0 through 3.4.8 could allow an attacker to enumerate usernames due to an observable response discrepancy.
CVSS3: 5.3
fstec
6 месяцев назад
Уязвимость веб-приложения для управления средой высокоскоростной передачи данных IBM Aspera Console, связанная с несоответствием ответов на входящие запросы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 15%
0.0024
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-204