Podatność CVE-2021-29753


Publikacja: 2021-11-05

Opis:
IBM Business Automation Workflow 18. 19, 20, 21, and IBM Business Process Manager 8.5 and d8.6 transmits or stores authentication credentials, but it uses an insecure method that is susceptible to unauthorized interception and/or retrieval.

Typ:

CWE-319

(Cleartext Transmission of Sensitive Information)

CVSS2 => (AV:N/AC:M/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
IBM -> Business automation workflow 
IBM -> Business process manager 

 Referencje:
https://www.ibm.com/support/pages/node/6513703
https://exchange.xforce.ibmcloud.com/vulnerabilities/201919

Copyright 2024, cxsecurity.com

 

Back to Top