Informazioni sul CVE-2019-4397
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2019-4397
Descrizione: IBM Cloud Orchestrator and IBM Cloud Orchestrator Enterprise 2.5 through 2.5.0.9 and 2.4 through 2.4.0.5 stores sensitive information in URL parameters. This may lead to information disclosure if unauthorized parties have access to the URLs via server logs, referrer header or browser history. IBM X-Force ID: 162239
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://www.ibm.com/support/pages/node/1077147
- https://exchange.xforce.ibmcloud.com/vulnerabilities/162239
Prodotti interessati
- IBM – Cloud Orchestrator
Relazioni con altri prodotti
Produttore:IBM
Prodotto: Cloud Orchestrator
Anno: 2019
CWE:
CVSS: 0.0