漏洞标题
N/A
漏洞描述信息
IBM AppScan 源使用无盐的哈希函数来加密高度敏感信息,这可能导致本地攻击者更容易地解密信息。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
IBM AppScan Source uses a one-way hash without salt to encrypt highly sensitive information, which could allow a local attacker to decrypt information more easily.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM Security AppScan Source 信息泄露漏洞
漏洞描述信息
IBM Security AppScan Source是美国IBM公司的一套Web应用的安全测试工具。该工具将应用安全性测试整合到软件开发的生命周期中,能够及早识别软件漏洞并在部署之前消除漏洞。 IBM Security AppScan Source 9.0.1版本、9.0.2版本和9.0.3版本中存在安全漏洞。本地攻击者可利用该漏洞解码信息。
CVSS信息
N/A
漏洞类别
信息泄露