Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-36065

Опубликовано: 20 янв. 2026
Источник: nvd
CVSS3: 6.3
CVSS3: 6.5
EPSS Низкий

Описание

IBM Sterling Connect:Express Adapter for Sterling B2B Integrator 5.2.0 5.2.0.00 through 5.2.0.12 does not invalidate session after a browser closure which could allow an authenticated user to impersonate another user on the system.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:sterling_connect\:express_adapter_for_sterling_b2b_integrator:*:*:*:*:*:*:*:*
Версия от 5.2.0.00 (включая) до 5.2.0.13 (исключая)

EPSS

Процентиль: 7%
0.00027
Низкий

6.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-613

Связанные уязвимости

CVSS3: 6.3
github
18 дней назад

IBM Sterling Connect:Express Adapter for Sterling B2B Integrator 5.2.0 5.2.0.00 through 5.2.0.12 does not invalidate session after a browser closure which could allow an authenticated user to impersonate another user on the system.

EPSS

Процентиль: 7%
0.00027
Низкий

6.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-613