CVE-2016-0297

⚪ Do wiadomości

Brak nagłówka HTTP Strict-Transport-Security w IBM Tivoli Endpoint Manager umożliwia atakującemu pozyskanie wrażliwych danych.

CVSS
3.7
EPSS
0.2%
Exploit
none
Vendor
ibm
Opis źródłowy (NVD)

IBM Tivoli Endpoint Manager - Mobile Device Management (MDM) could allow a remote attacker to obtain sensitive information due to a missing HTTP Strict-Transport-Security Header through man in the middle techniques.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2017-02-01 20:59:00 UTC
Ostatnia modyfikacja (NVD)2026-05-13 00:24:29 UTC
Referencje