Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-49344

Опубликовано: 20 фев. 2025
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

IBM OpenPages with Watson 8.3 and 9.0 IBM OpenPages

with Watson Assistant chat feature enabled the application establishes a session when a user logs in and uses chat, but the chat session is still left active after logout.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:ibm:openpages_with_watson:*:*:*:*:*:*:*:*
Версия от 8.3 (включая) до 8.3.0.3 (исключая)
cpe:2.3:a:ibm:openpages_with_watson:*:*:*:*:*:*:*:*
Версия от 9.0 (включая) до 9.0.0.5 (исключая)

Одно из

cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 22%
0.00073
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 4.3
github
12 месяцев назад

IBM OpenPages with Watson 8.3 and 9.0 IBM OpenPages with Watson Assistant chat feature enabled the application establishes a session when a user logs in and uses chat, but the chat session is still left active after logout.

CVSS3: 4.3
fstec
12 месяцев назад

Уязвимость веб-интерфейса платформ управления рисками на предприятии IBM OpenPages и IBM OpenPages with Watson, позволяющая нарушителю перехватить сеанс пользователя

EPSS

Процентиль: 22%
0.00073
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-384