Podatność CVE-2017-1601


Publikacja: 2018-05-02

Opis:
IBM Security Guardium 10.0, 10.0.1, and 10.1 through 10.1.4 Database Activity Monitor does not require that users should have strong passwords by default, which makes it easier for attackers to compromise user accounts. IBM X-Force ID: 132624.

Typ:

CWE-521

(Weak Password Requirements)

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
IBM -> Security guardium database activity monitor 

 Referencje:
http://www.ibm.com/support/docview.wss?uid=swg22014230
http://www.securitytracker.com/id/1040899
https://exchange.xforce.ibmcloud.com/vulnerabilities/132624

Copyright 2024, cxsecurity.com

 

Back to Top