Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rvm5-9pv9-2rrc

Опубликовано: 18 апр. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 6.3

Описание

IBM Sterling Connect:Direct Web Services 6.1.0, 6.2.0, and 6.3.0

does not invalidate session after a browser closure which could allow an authenticated user to impersonate another user on the system.

IBM Sterling Connect:Direct Web Services 6.1.0, 6.2.0, and 6.3.0

does not invalidate session after a browser closure which could allow an authenticated user to impersonate another user on the system.

EPSS

Процентиль: 14%
0.00047
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-613

Связанные уязвимости

CVSS3: 6.3
nvd
10 месяцев назад

IBM Sterling Connect:Direct Web Services 6.1.0, 6.2.0, and 6.3.0 does not invalidate session after a browser closure which could allow an authenticated user to impersonate another user on the system.

CVSS3: 6.3
fstec
10 месяцев назад

Уязвимость программного обеспечения для подключения и управления данными IBM Sterling Connect:Direct Web Services, связанная с неверным сроком действия сеанса, позволяющая нарушителю проводить спуфинг-атаки

EPSS

Процентиль: 14%
0.00047
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-613