Podatność CVE-2020-4974


Publikacja: 2021-07-28

Opis:
IBM Jazz Foundation products are vulnerable to server side request forgery (SSRF). This may allow an authenticated attacker to send unauthorized requests from the system, potentially leading to network enumeration or facilitating other attacks. IBM X-Force ID: 192434.

Typ:

CWE-918

CVSS2 => (AV:N/AC:L/Au:S/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.5/10
6.4/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
IBM -> Engineering lifecycle optimization - engineering insights 
IBM -> Engineering requirements quality assistant on-premises 
IBM -> Engineering test management 
IBM -> Engineering workflow management 
IBM -> Rational collaborative lifecycle management 
IBM -> Rational engineering lifecycle manager 
IBM -> Rational doors next generation 
IBM -> Rational quality manager 
IBM -> Rational team concert 

 Referencje:
https://www.ibm.com/support/pages/node/6475919
https://exchange.xforce.ibmcloud.com/vulnerabilities/192434

Copyright 2024, cxsecurity.com

 

Back to Top