2 results (0.003 seconds)

CVSS: 6.5EPSS: 0%CPEs: 2EXPL: 0

IBM Sterling Partner Engagement Manager 2.0 does not invalidate session after logout which could allow an authenticated user to impersonate another user on the system. IBM X-Force ID: 229704. IBM Sterling Partner Engagement Manager versión 2.0, no invalida la sesión después de cerrar la sesión, lo que podría permitir a un usuario autenticado hacerse pasar por otro usuario en el sistema. IBM X-Force ID: 229704 • https://exchange.xforce.ibmcloud.com/vulnerabilities/229704 https://www.ibm.com/support/pages/node/6828097 • CWE-384: Session Fixation •

CVSS: 7.1EPSS: 0%CPEs: 6EXPL: 0

IBM Sterling Partner Engagement Manager 6.1 is vulnerable to an XML External Entity Injection (XXE) attack when processing XML data. A remote attacker could exploit this vulnerability to expose sensitive information or consume memory resources. IBM X-Force ID: 230017. IBM Sterling Partner Engagement Manager versión 6.1, es vulnerable a un ataque de tipo XML External Entity Injection (XXE) cuando procesa datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. • https://exchange.xforce.ibmcloud.com/vulnerabilities/230017 https://www.ibm.com/support/pages/node/6695927 • CWE-611: Improper Restriction of XML External Entity Reference •