IBM Sterling Partner Engagement Manager версий с 6.2.3.0 по 6.2.3.5 и с 6.2.4.0 по 6.2.4.2 может позволить удаленному злоумышленнику получить конфиденциальную информацию при получении подробных сообщений о технических ошибках. Эта информация может быть использована при дальнейших атаках на систему.
Показать оригинальное описание (EN)
IBM Sterling Partner Engagement Manager 6.2.3.0 through 6.2.3.5 and 6.2.4.0 through 6.2.4.2 could allow a remote attacker to obtain sensitive information when detailed technical error messages are returned. This information could be used in further attacks against the system.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 5
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Ibm Sterling_Partner_Engagement_Manager
cpe:2.3:a:ibm:sterling_partner_engagement_manager:*:*:*:*:essentials:*:*:*
|
6.2.3
|
6.2.3.6
|
|
Ibm Sterling_Partner_Engagement_Manager
cpe:2.3:a:ibm:sterling_partner_engagement_manager:*:*:*:*:standard:*:*:*
|
6.2.3
|
6.2.3.6
|
|
Ibm Sterling_Partner_Engagement_Manager
cpe:2.3:a:ibm:sterling_partner_engagement_manager:*:*:*:*:essentials:*:*:*
|
6.2.4
|
6.2.4.3
|
|
Ibm Sterling_Partner_Engagement_Manager
cpe:2.3:a:ibm:sterling_partner_engagement_manager:*:*:*:*:standard:*:*:*
|
6.2.4
|
6.2.4.3
|
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
|
— | — |