Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2wgg-6f6v-vvvx

Опубликовано: 03 июн. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 4.8

Описание

IBM QRadar Suite Software 1.10.12.0 through 1.11.2.0 and IBM Cloud Pak for Security 1.10.0.0 through 1.10.11.0 does not invalidate session after a logout which could allow a user to impersonate another user on the system.

IBM QRadar Suite Software 1.10.12.0 through 1.11.2.0 and IBM Cloud Pak for Security 1.10.0.0 through 1.10.11.0 does not invalidate session after a logout which could allow a user to impersonate another user on the system.

EPSS

Процентиль: 6%
0.00025
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-613

Связанные уязвимости

CVSS3: 4.8
nvd
8 месяцев назад

IBM QRadar Suite Software 1.10.12.0 through 1.11.2.0 and IBM Cloud Pak for Security 1.10.0.0 through 1.10.11.0 does not invalidate session after a logout which could allow a user to impersonate another user on the system.

CVSS3: 4.8
fstec
8 месяцев назад

Уязвимость платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for Security, связанная с неверным сроком действия сеанс, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 6%
0.00025
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-613