Описание
IBM UCD - IBM UrbanCode Deploy 7.3 through 7.3.2.18 and IBM UCD - IBM DevOps Deploy 8.0 through 8.0.1.13, 8.1 through 8.1.2.6, and 8.2 through 8.2.1.0 IBM DevOps Deploy could disclose sensitive configurations and secrets to authenticated users in API responses that could be used in further attacks against the system.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 8.0.0.0 (включая) до 8.0.1.14 (исключая)Версия от 8.1.0.0 (включая) до 8.1.2.7 (исключая)Версия от 8.2.0.0 (включая) до 8.2.1.0 (исключая)Версия от 7.3.0.0 (включая) до 7.3.2.19 (исключая)
Одно из
cpe:2.3:a:ibm:devops_deploy:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:devops_deploy:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:devops_deploy:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:urbancode_deploy:*:*:*:*:*:*:*:*
EPSS
Процентиль: 14%
0.00234
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-201
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 6.5
github
около 2 месяцев назад
IBM UCD - IBM UrbanCode Deploy 7.3 through 7.3.2.18 and IBM UCD - IBM DevOps Deploy 8.0 through 8.0.1.13, 8.1 through 8.1.2.6, and 8.2 through 8.2.1.0 IBM DevOps Deploy could disclose sensitive configurations and secrets to authenticated users in API responses that could be used in further attacks against the system.
EPSS
Процентиль: 14%
0.00234
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-201
NVD-CWE-noinfo