CVE-2023-50936
IBM PowerSC session fixation
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.3EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
02 fev 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
IBM PowerSC 1.3, 2.0, and 2.1 does not invalidate session after logout which could allow an authenticated user to impersonate another user on the system. IBM X-Force ID: 275116.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Produtos afetados
IBM · PowerSCQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →