CVE-2017-1367
CVE-2017-1367
Vexday Risk Score
8Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 3.7EPSS 1.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
13 jul 2018Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
IBM Security Identity Governance and Intelligence Virtual Appliance 5.2 through 5.2.3.2 stores sensitive information in URL parameters. This may lead to information disclosure if unauthorized parties have access to the URLs via server logs, referrer header or browser history. IBM X-Force ID: 126860.
CVSS:3.0/A:N/AC:H/AV:N/C:L/I:N/PR:N/S:U/UI:N/E:U/RC:C/RL:O
Produtos afetados
IBM · Security Identity Governance and IntelligenceQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →