IBM Sterling B2B Integrator i IBM Sterling File Gateway w wersjach 6.0.0.0 do 6.1.2.7, 6.2.0.0 do 6.2.0.5 oraz 6.2.1.1 mogą ujawnić wrażliwe informacje z powodu braku lub nieprawidłowej konfiguracji atrybutu SameSite dla wrażliwego cookie'a.
▸ Pokaż oryginał (EN)
IBM Sterling B2B Integrator and IBM Sterling File Gateway 6.0.0.0 through 6.1.2.7 and 6.2.0.0 through 6.2.0.5 and 6.2.1.1 could disclose sensitive information due to a missing or insecure SameSite attribute for a sensitive cookie.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:NIBM Sterling B2b Integrator
APPIbm6.2.1.16.0.0.0 – 6.1.2.7_2 (bez)6.2.0.0 – 6.2.0.5_1 (bez)IBM Sterling File Gateway
APPIbm6.2.1.16.0.0.0 – 6.1.2.7_2 (bez)6.2.0.0 – 6.2.0.5_1 (bez)
Powiązane podatności
RCE w produktach IBM via deserializacja Java (Apache Commons Collections)
SQL Injection w IBM Sterling B2B Integrator — nieautoryzowany dostęp do bazy danych
SQL Injection w IBM Sterling B2B Integrator — zdalny dostęp do bazy danych
SQL Injection w IBM Sterling B2B Integrator — zdalny dostęp do bazy danych
SQL Injection w IBM Sterling B2B Integrator i IBM Sterling File Gateway