IBM Sterling Partner Engagement Manager w wersjach 6.2.3.0 do 6.2.3.5 oraz 6.2.4.0 do 6.2.4.2 może pozwolić atakującemu na uzyskanie wrażliwych informacji użytkownika za pomocą wygasłego tokena dostępu.
▸ Pokaż oryginał (EN)
IBM Sterling Partner Engagement Manager 6.2.3.0 through 6.2.3.5 and 6.2.4.0 through 6.2.4.2 could allow an attacker to obtain sensitive user information using an expired access token
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NIBM Sterling Partner Engagement Manager
APPIbm6.2.3 – 6.2.3.6 (bez)6.2.4 – 6.2.4.3 (bez)Linux Kernel
OSLinuxwszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje
Powiązane podatności
CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE przez YAML deserialization w IBM Aspera Faspex
CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection
CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt
Command Injection w VMware Workspace One Access i Identity Manager