6.5

CVE-2023-38271

IBM Cloud Pak System 2.3.3.0, 2.3.3.3, 2.3.3.3 iFix1, 2.3.3.4, 2.3.3.5, 2.3.3.6, 2.3.3.6 iFix1, 2.3.3.6 iFix2, 2.3.3.7, and 2.3.3.7 iFix1 could allow an authenticated user to obtain sensitive information from log files.

Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Diese Information steht angemeldeten Benutzern zur Verfügung.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
IbmCloud Pak System Version2.3.3.0 Update-
IbmCloud Pak System Version2.3.3.3 Update-
IbmCloud Pak System Version2.3.3.3 Updateifix1
IbmCloud Pak System Version2.3.3.4 Update-
IbmCloud Pak System Version2.3.3.5 Update-
IbmCloud Pak System Version2.3.3.6 Update-
IbmCloud Pak System Version2.3.3.6 Updateifix1
IbmCloud Pak System Version2.3.3.6 Updateifix2
IbmCloud Pak System Version2.3.3.7 Update-
IbmCloud Pak System Version2.3.3.7 Updateifix1
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.08% 0.239
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.5 2.8 3.6
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
psirt@us.ibm.com 4.3 2.8 1.4
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
CWE-532 Insertion of Sensitive Information into Log File

The product writes sensitive information to a log file.