CVE-2022-22331
CVE-2022-22331
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.4EPSS 0.7%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
01 abr 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
IBM SterlingPartner Engagement Manager 6.2.0 could allow a remote authenticated attacker to obtain sensitive information or modify user details caused by an insecure direct object vulnerability (IDOR). IBM X-Force ID: 219130.
CVSS:3.0/I:L/C:L/AV:N/S:U/UI:N/AC:L/PR:L/A:N/RC:C/RL:O/E:U
Productos afectados
IBM · SterlingPartner Engagement Manager