« Volver al listado

CVE-2013-3989

Estado: ModificadaBaja (3.5)—

IBM Security AppScan Enterprise 8.x before 8.8 sends a cleartext AppScan Source database password in a response, which allows remote authenticated users to obtain sensitive information, and subsequently conduct man-in-the-middle attacks, by examining the response content.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2013-3989",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 3.5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:M/Au:S/C:P/I:N/A:N",
          "authentication": "SINGLE",
          "integrityImpact": "NONE",
          "accessComplexity": "MEDIUM",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "LOW",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 6.8,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@us.ibm.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2013-10-25T20:55:03.250",
  "references": [
    {
      "url": "http://www-01.ibm.com/support/docview.wss?uid=swg21653287",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "psirt@us.ibm.com"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/84975",
      "source": "psirt@us.ibm.com"
    },
    {
      "url": "http://www-01.ibm.com/support/docview.wss?uid=swg21653287",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/84975",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-310"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "IBM Security AppScan Enterprise 8.x before 8.8 sends a cleartext AppScan Source database password in a response, which allows remote authenticated users to obtain sensitive information, and subsequently conduct man-in-the-middle attacks, by examining the response content."
    },
    {
      "lang": "es",
      "value": "IBM Security AppScan Enterprise 8.x anterior a 8.8 envía a  la base de datos AppScan Source una contraseña sin cifrar en una respuesta, que permite a los usuarios autenticados remotos obtener información sensible, y, posteriormente, llevar a cabo ataques man-in-the-middle, examinando el contenido de la respuesta."
    }
  ],
  "lastModified": "2026-06-16T23:56:08.220",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:8.0.0.0:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A1B610D1-259B-4302-B53C-122B28DC9C3E"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:8.0.0.1:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "118823C5-6169-41E3-BD9D-707A11ABF6D0"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:8.0.0.2:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FABD7F3A-218B-4C5B-9C59-B70DF12B2636"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:8.0.1.0:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "46D2DFF5-9C7D-4DE6-BF50-6AF81384DF74"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:8.0.1.1:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "13510F33-FB13-48FA-9D2C-82D633A3C49E"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:8.0.11:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D5019192-0D6B-4BD3-9B51-F1B967F241DA"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:8.5.0.0:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F8F320A3-9317-4FDA-B1FB-64B70393802D"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:8.5.0.1:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "757704EA-B054-4D1C-808F-4EFF34CDB4D9"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:8.6.0.0:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4EE41CC5-24F1-44D3-A881-628B049C242C"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:8.6.0.1:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "63B20082-EA17-4BE9-AC60-1B8DA726C4A5"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:8.6.0.2:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "03408A0D-F784-49CC-8EDC-ACA017AA2524"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:8.7.0.0:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0FB10B62-C04C-4815-9E94-EE91A9F4980C"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:8.7.0.1:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A0ABD714-6E02-4BE8-A2E9-40AE753E8339"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "psirt@us.ibm.com"
}