HIGH🇬🇧 English

CVE-2018-1600

CVSS 8.6v3.0pub. 2018-06-04upd. 2024-11-21

IBM BigFix Platform 9.2 and 9.5 transmits sensitive or security-critical data in clear text in a communication channel that can be sniffed by unauthorized actors. IBM X-Force ID: 143745.

oryginał EN
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
  • IBM Bigfix Platform

    APP
    Ibm
    9.2 – 9.2.139.5 – 9.5.8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-4013CRITICAL9.0PL ✓ten sam produkt

IBM BigFix Platform — dowolny upload pliku skutkujący RCE z uprawnieniami root

CVE-2018-1475CRITICAL9.8PL ✓ten sam produkt

IBM BigFix Platform — brute force kont przez brak blokady logowania

CVE-2017-1221CRITICAL9.8PL ✓ten sam produkt

IBM BigFix: brak wymogu silnych haseł umożliwia przejęcie kont

CVE-2016-6082CRITICAL10.0PL ✓ten sam produkt

RCE przez use-after-free race condition w IBM BigFix Platform

CVE-2018-1479HIGH8.8ten sam produkt

IBM BigFix Platform 9.2 and 9.5 is vulnerable to cross-site request forgery which could allow an attacker to e...