Описание
IBM Cloud Pak for Security (CP4S) 1.10.0.0 through 1.10.11.0 and IBM QRadar Suite Software 1.10.12.0 through 1.10.23.0 does not invalidate session after logout which could allow another authenticated user to obtain sensitive information. IBM X-Force ID: 233672.
Ссылки
- VDB Entry
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 1.10.0.0 (включая) до 1.10.11.0 (включая)Версия от 1.10.12.0 (включая) до 1.10.23.0 (включая)
Одно из
cpe:2.3:a:ibm:cloud_pak_for_security:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:qradar_suite:*:*:*:*:*:*:*:*
EPSS
Процентиль: 26%
0.00092
Низкий
4.7 Medium
CVSS3
4.1 Medium
CVSS3
Дефекты
CWE-613
Связанные уязвимости
CVSS3: 4.7
github
больше 1 года назад
IBM Cloud Pak for Security (CP4S) 1.10.0.0 through 1.10.11.0 and IBM QRadar Suite Software 1.10.12.0 through 1.10.23.0 does not invalidate session after logout which could allow another user to obtain sensitive information. IBM X-Force ID: 233672.
EPSS
Процентиль: 26%
0.00092
Низкий
4.7 Medium
CVSS3
4.1 Medium
CVSS3
Дефекты
CWE-613