CVE-2025-14811

LOW CVSS 3.1: 3,1 EPSS 0.03%
Обновлено 13 марта 2026
IBM
Параметр Значение
CVSS 3,1 (LOW)
Тип уязвимости CWE-598
Поставщик IBM
Публичный эксплойт Нет

IBM Sterling Partner Engagement Manager версий с 6.2.3.0 по 6.2.3.5 и с 6.2.4.0 по 6.2.4.2 может позволить злоумышленнику получить конфиденциальную информацию из строки запроса метода HTTP GET для обработки запроса, который можно получить с помощью методов man in the middle.

Показать оригинальное описание (EN)

IBM Sterling Partner Engagement Manager 6.2.3.0 through 6.2.3.5 and 6.2.4.0 through 6.2.4.2 could allow an attacker to obtain sensitive information from the query string of an HTTP GET method to process a request which could be obtained using man in the middle techniques.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)