Описание
IBM Aspera Shares 1.9.9 through 1.11.0 does not invalidate session after a password reset which could allow an authenticated user to impersonate another user on the system.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 1.9.9 (включая) до 1.11.0 (включая)
cpe:2.3:a:ibm:aspera_shares:*:-:*:*:*:*:*:*
EPSS
Процентиль: 7%
0.00176
Низкий
6.3 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-613
Связанные уязвимости
CVSS3: 6.3
github
6 месяцев назад
IBM Aspera Shares 1.9.9 through 1.11.0 does not invalidate session after a password reset which could allow an authenticated user to impersonate another user on the system.
EPSS
Процентиль: 7%
0.00176
Низкий
6.3 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-613