Описание
IBM InfoSphere Information Server 11.7 stores credential information for database authentication in a cleartext parameter file that could be viewed by an authenticated user.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:ibm:infosphere_information_server:11.7:*:*:*:*:*:*:*
cpe:2.3:a:ibm:infosphere_information_server_on_cloud:11.7:*:*:*:*:*:*:*
EPSS
Процентиль: 5%
0.00023
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-312
Связанные уязвимости
CVSS3: 6.5
github
8 месяцев назад
IBM InfoSphere Information Server 11.7 stores credential information for database authentication in a cleartext parameter file that could be viewed by an authenticated user.
CVSS3: 6.5
fstec
8 месяцев назад
Уязвимость программной платформы интеграции данных IBM InfoSphere Information Server, связанная с незашифрованным хранением критичной информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 5%
0.00023
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-312