Ad

CVE-2026-15322

HIGH CVSS 3.1: 7,5 EPSS 0.30%
Обновлено 24 июля 2026
IBM
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии 1.0.0 — 1.3.0
Устранено в версии 1.3.0
Тип уязвимости CWE-598
Поставщик IBM
Публичный эксплойт Нет

IBM Engineering AI Hub 1.0.0, 1.1.0 и 1.2.0 может позволить удаленному злоумышленнику получить конфиденциальную информацию благодаря раскрытию токенов сеанса в URL-адресах.

Показать оригинальное описание (EN)

IBM Engineering AI Hub 1.0.0, 1.1.0, and 1.2.0 could allow a remote attacker to obtain sensitive information due to the exposure of session tokens in URLs.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Ibm Engineering_Ai_Hub
cpe:2.3:a:ibm:engineering_ai_hub:*:*:*:*:*:*:*:*
1.0.0 1.3.0