Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1962

Опубликовано: 04 фев. 2019
Источник: nvd
CVSS3: 4
CVSS3: 3.3
CVSS2: 2.1
EPSS Низкий

Описание

IBM Security Identity Manager 7.0.1 Virtual Appliance does not invalidate session tokens when the logout button is pressed. The lack of proper session termination may allow attackers with local access to login into a closed browser session. IBM X-Force ID: 153658.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:security_identity_manager:*:*:*:*:*:*:*:*
Версия от 7.0.1 (включая) до 7.0.1.10 (включая)

EPSS

Процентиль: 13%
0.00044
Низкий

4 Medium

CVSS3

3.3 Low

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 3.3
github
больше 3 лет назад

IBM Security Identity Manager 7.0.1 Virtual Appliance does not invalidate session tokens when the logout button is pressed. The lack of proper session termination may allow attackers with local access to login into a closed browser session. IBM X-Force ID: 153658.

EPSS

Процентиль: 13%
0.00044
Низкий

4 Medium

CVSS3

3.3 Low

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-384