漏洞标题
IBM Security Verify Access 信息泄露漏洞
漏洞描述信息
IBM Security Verify Access Appliance和Container 10.0.0至10.0.8版本中存在一个漏洞,可能导致远程攻击者获取敏感信息,这是因为当返回详细的错误消息时,攻击者可以利用这些信息进一步对系统进行攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
漏洞类别
通过错误消息导致的信息暴露
漏洞标题
IBM Security Verify Access information disclosure
漏洞描述信息
IBM Security Verify Access Appliance and Container 10.0.0 through 10.0.8 could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned. This information could be used in further attacks against the system.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
漏洞类别
通过错误消息导致的信息暴露