cbcvebase.
CVE-2017-1264
published 2017-07-05

CVE-2017-1264: IBM Security Guardium 10.0 does not prove or insufficiently proves that the actors identity is correct which can lead to exposure of resources or functionality…

PriorityP336high7.5CVSS 3.0
AVNACLPRNUINSUCHINAN
EPSS
1.53%
72.0th percentile
IBM Security Guardium 10.0 does not prove or insufficiently proves that the actors identity is correct which can lead to exposure of resources or functionality to unintended actors. IBM X-Force ID: 124739.

Affected

4 ranges
VendorProductVersion rangeFixed in
ibmsecurity_guardium
ibmsecurity_guardium
ibmsecurity_guardium
ibmsecurity_guardium

CVSS provenance

nvdv3.07.5HIGHCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
nvdv2.05.0MEDIUMAV:N/AC:L/Au:N/C:P/I:N/A:N
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.