HIGH🇵🇱 Wersja polska

CVE-2018-1600

CVSS 8.6v3.0pub. 2018-06-04upd. 2024-11-21

IBM BigFix Platform 9.2 and 9.5 transmits sensitive or security-critical data in clear text in a communication channel that can be sniffed by unauthorized actors. IBM X-Force ID: 143745.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
  • IBM Bigfix Platform

    APP
    Ibm
    9.2 – 9.2.139.5 – 9.5.8
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2019-4013CRITICAL9.0PL ✓same product

IBM BigFix Platform — dowolny upload pliku skutkujący RCE z uprawnieniami root

CVE-2018-1475CRITICAL9.8PL ✓same product

IBM BigFix Platform — brute force kont przez brak blokady logowania

CVE-2017-1221CRITICAL9.8PL ✓same product

IBM BigFix: brak wymogu silnych haseł umożliwia przejęcie kont

CVE-2016-6082CRITICAL10.0PL ✓same product

RCE przez use-after-free race condition w IBM BigFix Platform

CVE-2018-1479HIGH8.8same product

IBM BigFix Platform 9.2 and 9.5 is vulnerable to cross-site request forgery which could allow an attacker to e...