Описание
Pega Platform versions 8.7.5 to Infinity 24.2.2 are affected by a Insecure Direct Object Reference issue in a user interface component that can only be used to read data.
Уязвимые конфигурации
Конфигурация 1Версия от 7.1.0 (включая) до 23.1.5 (исключая)Версия от 24.1.0 (включая) до 24.1.3 (включая)Версия от 24.2.0 (включая) до 24.2.2 (включая)
Одно из
cpe:2.3:a:pega:pega_platform:*:*:*:*:*:*:*:*
cpe:2.3:a:pega:pega_platform:*:*:*:*:*:*:*:*
cpe:2.3:a:pega:pega_platform:*:*:*:*:*:*:*:*
EPSS
Процентиль: 14%
0.00044
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-639
Связанные уязвимости
CVSS3: 6.5
github
4 месяца назад
Pega Platform versions 8.7.5 to Infinity 24.2.2 are affected by a Insecure Direct Object Reference issue in a user interface component that can only be used to read data.
EPSS
Процентиль: 14%
0.00044
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-639