MEDIUM🇬🇧 English

CVE-2025-13723

CVSS 5.3v3.1pub. 2026-03-13upd. 2026-03-18

IBM Sterling Partner Engagement Manager w wersjach 6.2.3.0 do 6.2.3.5 oraz 6.2.4.0 do 6.2.4.2 może pozwolić atakującemu na uzyskanie wrażliwych informacji użytkownika za pomocą wygasłego tokena dostępu.

Pokaż oryginał (EN)

IBM Sterling Partner Engagement Manager 6.2.3.0 through 6.2.3.5 and 6.2.4.0 through 6.2.4.2 could allow an attacker to obtain sensitive user information using an expired access token

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
  • IBM Sterling Partner Engagement Manager

    APP
    Ibm
    6.2.3 – 6.2.3.6 (bez)6.2.4 – 6.2.4.3 (bez)
  • Linux Kernel

    OS
    Linux
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager