Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-12085

Опубликовано: 30 июн. 2026
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

IBM UCD - IBM UrbanCode Deploy 7.3 through 7.3.2.18 and IBM UCD - IBM DevOps Deploy 8.0 through 8.0.1.13, 8.1 through 8.1.2.6, and 8.2 through 8.2.1.0 IBM DevOps Deploy could disclose sensitive configurations and secrets to authenticated users in API responses that could be used in further attacks against the system.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:devops_deploy:*:*:*:*:*:*:*:*
Версия от 8.0.0.0 (включая) до 8.0.1.14 (исключая)
cpe:2.3:a:ibm:devops_deploy:*:*:*:*:*:*:*:*
Версия от 8.1.0.0 (включая) до 8.1.2.7 (исключая)
cpe:2.3:a:ibm:devops_deploy:*:*:*:*:*:*:*:*
Версия от 8.2.0.0 (включая) до 8.2.1.0 (исключая)
cpe:2.3:a:ibm:urbancode_deploy:*:*:*:*:*:*:*:*
Версия от 7.3.0.0 (включая) до 7.3.2.19 (исключая)

EPSS

Процентиль: 14%
0.00234
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-201
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
github
около 2 месяцев назад

IBM UCD - IBM UrbanCode Deploy 7.3 through 7.3.2.18 and IBM UCD - IBM DevOps Deploy 8.0 through 8.0.1.13, 8.1 through 8.1.2.6, and 8.2 through 8.2.1.0 IBM DevOps Deploy could disclose sensitive configurations and secrets to authenticated users in API responses that could be used in further attacks against the system.

EPSS

Процентиль: 14%
0.00234
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-201
NVD-CWE-noinfo