漏洞标题
N/A
漏洞描述信息
IBM连接4.0至CR4、4.5至CR5和5.0前CR4版无需SSL,这允许远程攻击者通过网络窃听获取敏感明文信息。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
IBM Connections 4.0 through CR4, 4.5 through CR5, and 5.0 before CR4 does not require SSL, which allows remote attackers to obtain sensitive cleartext information by sniffing the network.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM Connections 信息泄露漏洞
漏洞描述信息
IBM Connections是美国IBM公司一套社交软件平台。该平台提供高级分析和实时数据监测功能,并能通过IBM SmartCloud服务加快组织内外的网络协作。 IBM Connections 4.0、4.5和5.0版本中存在信息泄露漏洞。远程攻击者可通过嗅探网路利用该漏洞获取敏感信息。
CVSS信息
N/A
漏洞类别
加密问题