CVE-2025-13702

MEDIUM CVSS 3.1: 6,1 EPSS 0.03%
Обновлено 13 марта 2026
Linux
Параметр Значение
CVSS 6,1 (MEDIUM)
Уязвимые версии 6.2.3 — 6.2.4.3
Устранено в версии 6.2.3.6
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Linux
Публичный эксплойт Нет

IBM Sterling Partner Engagement Manager версий с 6.2.3.0 по 6.2.3.5 и с 6.2.4.0 по 6.2.4.2 уязвим для межсайтовых сценариев. Эта уязвимость позволяет аутентифицированному пользователю встроить произвольный код JavaScript в веб-интерфейс, тем самым изменяя предполагаемую функциональность, что потенциально может привести к раскрытию учетных данных в доверенном сеансе.

Показать оригинальное описание (EN)

IBM Sterling Partner Engagement Manager 6.2.3.0 through 6.2.3.5 and 6.2.4.0 through 6.2.4.2 is vulnerable to cross-site scripting. This vulnerability allows an authenticated user to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Ibm Sterling_Partner_Engagement_Manager
cpe:2.3:a:ibm:sterling_partner_engagement_manager:*:*:*:*:essentials:*:*:*
6.2.3 6.2.3.6
Ibm Sterling_Partner_Engagement_Manager
cpe:2.3:a:ibm:sterling_partner_engagement_manager:*:*:*:*:standard:*:*:*
6.2.3 6.2.3.6
Ibm Sterling_Partner_Engagement_Manager
cpe:2.3:a:ibm:sterling_partner_engagement_manager:*:*:*:*:essentials:*:*:*
6.2.4 6.2.4.3
Ibm Sterling_Partner_Engagement_Manager
cpe:2.3:a:ibm:sterling_partner_engagement_manager:*:*:*:*:standard:*:*:*
6.2.4 6.2.4.3
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*