CVE-2020-4995
CVE-2020-4995
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 4EPSS 1.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
09 feb 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
IBM Security Identity Governance and Intelligence 5.2.6 does not invalidate session after logout which could allow a user to obtain sensitive information from another users' session. IBM X-Force ID: 192912.
CVSS:3.0/AC:H/AV:N/UI:N/A:N/S:C/I:N/PR:N/C:L/E:U/RL:O/RC:C
Productos afectados
IBM · Security Identity Governance and Intelligence¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →