CVE-2025-64648

MEDIUM CVSS 3.1: 5,9 EPSS 0.01%
Обновлено 26 марта 2026
IBM
Параметр Значение
CVSS 5,9 (MEDIUM)
Уязвимые версии 1.0.0 — 2.2.0
Тип уязвимости CWE-319 (Передача данных в открытом виде)
Поставщик IBM
Публичный эксплойт Нет

IBM Concert с 1.0.0 по 2.2.0 передает данные в открытом виде, что может позволить злоумышленнику получить конфиденциальную информацию, используя методы «человек посередине».

Показать оригинальное описание (EN)

IBM Concert 1.0.0 through 2.2.0 transmits data in clear text that could allow an attacker to obtain sensitive information using man in the middle techniques.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Ibm Concert
cpe:2.3:a:ibm:concert:*:*:*:*:*:*:*:*
1.0.0 <= 2.2.0