漏洞标题
IBM UrbanCode Velocity 信息泄露漏洞
漏洞描述信息
IBM DevOps Velocity 5.0.0 和 IBM UrbanCode Velocity 4.0.0 到 4.0.25 使用了比预期更弱的加密算法,这可能会使攻击者能够解密高度敏感的信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
使用已被攻破或存在风险的密码学算法
漏洞标题
IBM UrbanCode Velocity information disclosure
漏洞描述信息
IBM DevOps Velocity 5.0.0 and IBM UrbanCode Velocity 4.0.0 through 4.0. 25 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
使用已被攻破或存在风险的密码学算法
漏洞标题
IBM DevOps Velocity和IBM UrbanCode Velocity 加密问题漏洞
漏洞描述信息
IBM DevOps Velocity和IBM UrbanCode Velocity都是美国国际商业机器(IBM)公司的产品。IBM DevOps Velocity是一款企业级发布管理应用程序,支持云原生和本地部署。IBM UrbanCode Velocity是一款企业级的发布管理和价值流管理工具,用于协调和优化 DevOps 工具链。 IBM DevOps Velocity 5.0.0版本和IBM UrbanCode Velocity 4.0.0版本到4.0.25版本存在加密问题漏洞,该漏洞源于使用比预
CVSS信息
N/A
漏洞类别
加密问题