9.8
CVE-2016-6093
- EPSS 1.75%
- Veröffentlicht 08.06.2017 21:29:00
- Zuletzt bearbeitet 13.05.2026 00:24:29
- Erkennungen
IBM Tivoli Key Lifecycle Manager does not require that users should have strong passwords by default, which makes it easier for attackers to compromise user accounts.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Security Key Lifecycle Manager Version 2.5.0.0
Ibm ≫ Security Key Lifecycle Manager Version 2.5.0.1
Ibm ≫ Security Key Lifecycle Manager Version 2.5.0.2
Ibm ≫ Security Key Lifecycle Manager Version 2.5.0.3
Ibm ≫ Security Key Lifecycle Manager Version 2.5.0.4
Ibm ≫ Security Key Lifecycle Manager Version 2.5.0.5
Ibm ≫ Security Key Lifecycle Manager Version 2.5.0.6
Ibm ≫ Security Key Lifecycle Manager Version 2.5.0.7
Ibm ≫ Security Key Lifecycle Manager Version 2.6.0.0
Ibm ≫ Security Key Lifecycle Manager Version 2.6.0.1
Ibm ≫ Security Key Lifecycle Manager Version 2.6.0.2
Ibm ≫ Tivoli Key Lifecycle Manager Version 2.0.1
Ibm ≫ Tivoli Key Lifecycle Manager Version 2.0.1.1
Ibm ≫ Tivoli Key Lifecycle Manager Version 2.0.1.2
Ibm ≫ Tivoli Key Lifecycle Manager Version 2.0.1.3
Ibm ≫ Tivoli Key Lifecycle Manager Version 2.0.1.4
Ibm ≫ Tivoli Key Lifecycle Manager Version 2.0.1.5
Ibm ≫ Tivoli Key Lifecycle Manager Version 2.0.1.6
Ibm ≫ Tivoli Key Lifecycle Manager Version 2.0.1.7
Ibm ≫ Tivoli Key Lifecycle Manager Version 2.0.1.8
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.75% | 0.75 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 9.8 | 3.9 | 5.9 |
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
| NIST | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:P/I:N/A:N
|
http://www.ibm.com/support/docview.wss?uid=swg21997956
http://www.securityfocus.com/bid/95985
https://exchange.xforce.ibmcloud.com/vulnerabilities/118172