← voltar
CVE-2020-5008

CVE-2020-5008

CVSS 3.7 LOWEPSS 0.9%
Vexday Risk Score
8Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 3.7EPSS 0.9%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
07 jun 2021Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
IBM DataPower Gateway 10.0.0.0 through 10.0.1.0 and 2018.4.1.0 through 2018.4.1.14 stores sensitive information in GET request parameters. This may lead to information disclosure if unauthorized parties have access to the URLs via server logs, referrer header or browser history. IBM X-Force ID: 193033.
CVSS:3.0/C:L/I:N/UI:N/A:N/S:U/AC:H/PR:N/AV:N/E:U/RL:O/RC:C
Produtos afetados
IBM · DataPower Gateway