Описание
IBM Transformation Extender Advanced 10.0.1
does not invalidate session after logout which could allow an authenticated user to impersonate another user on the system.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:ibm:transformation_extender_advanced:10.0.1:*:*:*:*:*:*:*
EPSS
Процентиль: 10%
0.00204
Низкий
6.3 Medium
CVSS3
8.8 High
CVSS3
Дефекты
CWE-613
Связанные уязвимости
CVSS3: 6.3
github
11 месяцев назад
IBM Transformation Extender Advanced 10.0.1 does not invalidate session after logout which could allow an authenticated user to impersonate another user on the system.
CVSS3: 6.3
fstec
больше 2 лет назад
Уязвимость программного решения для интеграции данных корпоративного уровня Transformation Extender Advanced, связанная с неверным сроком действия сеанса, позволяющая нарушителю перехватить сеанс и получить доступ к учетной записи пользователя
EPSS
Процентиль: 10%
0.00204
Низкий
6.3 Medium
CVSS3
8.8 High
CVSS3
Дефекты
CWE-613