7.5

CVE-2024-39732

IBM Datacap Navigator information disclosure

IBM Datacap Navigator 9.1.5, 9.1.6, 9.1.7, 9.1.8, and 9.1.9 temporarily stores data from different environments that could be obtained by a malicious user.  IBM X-Force ID:  295791.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Datacap Version 9.1.5
Ibm ≫ Datacap Version 9.1.6
Ibm ≫ Datacap Version 9.1.7
Ibm ≫ Datacap Version 9.1.8
Ibm ≫ Datacap Version 9.1.9
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.19% 0.089
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
IBM 4.1 0.5 3.6
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:N
CWE-312 Cleartext Storage of Sensitive Information

The product stores sensitive information in cleartext within a resource that might be accessible to another control sphere.

CWE-316 Cleartext Storage of Sensitive Information in Memory

The product stores sensitive information in cleartext in memory.

https://exchange.xforce.ibmcloud.com/vulnerabilities/295791
Not Applicable
https://www.ibm.com/support/pages/node/7160185
Vendor Advisory