IBM Aspera Console версий 3.3.0–3.4.8 могла позволить злоумышленнику перечислить имена пользователей из-за наблюдаемого несоответствия ответов.
Показать оригинальное описание (EN)
IBM Aspera Console 3.3.0 through 3.4.8 could allow an attacker to enumerate usernames due to an observable response discrepancy.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Ibm Aspera_Console
cpe:2.3:a:ibm:aspera_console:*:*:*:*:*:*:*:*
|
3.3.0
|
3.4.9
|
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
|
— | — |
|
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
|
— | — |