CVE-2018-25031 PUBLISHED

Es existiert eine Schwachstelle in IBM Rational ClearQuest. Der Fehler besteht aufgrund eines möglichen Spoofing-Angriffs in der Komponente swagger-ui. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, indem er ein Opfer überredet, eine speziell gestaltete URL zu öffnen, um entfernte OpenAPI-Definitionen anzuzeigen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 80.42% · 99.1th percentile

Risk Scores

EPSS Score
80.42%
99.1th percentile

Affected Products

VendorProductVersions
IBMIBM QRadar SIEM

Timeline

References

Open in Interactive Console →