CVE-2018-7690
MFSBGN03835 rev.1 - Fortify Software Security Center (SSC), Accesso remoto non autorizzato
- Pubblicato
- 13 dic 2018
- Aggiornato
- 17 set 2024
- Assegnazione CNA
- microfocus
- Evidenza osservata
- 14 dic 2018
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 94,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un potenziale accesso remoto non autorizzato in Micro Focus Fortify Software Security Center (SSC), versioni 17.10, 17.20, 18.10; questo exploit potrebbe consentire un accesso remoto non autorizzato.
Fonti
2L'API REST di SSC contiene vulnerabilità di Insecure Direct Object Reference (IDOR) in Fortify Software Security Center (SSC) 17.10, 17.20 e 18.10
alt3kx · multiple · 14 dic 2018
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.