IBM Jazz Foundation是IBM的一个面向软件交付技术的下一代协作平台。 IBM Engineering存在安全漏洞,该漏洞源于IBM Engineering Systems Design Rhapsody - Model Manager未正确限制来自未授权角色的资源访问。攻击者可利用该漏洞绕过不正确的访问控制造成的安全限制。通过向REST API发送专门设计的请求,绕过访问限制,并使用管理权限执行任意操作。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | Engineering Test Management | 7.0.0 | - |
|
| IBM | Rational Quality Manager | 6.0.6 | - |
|
| IBM | Rational Rhapsody Model Manager | 6.0.6 | - |
|
| IBM | Engineering Lifecycle Optimization | 7.0 | - |
|
| IBM | Rational Engineering Lifecycle Manager | 6.0.6 | - |
|
| IBM | Rational Collaborative Lifecycle Management | 6.0.6 | - |
|
| IBM | Rational DOORS Next Generation | 6.0.6 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-4732 | 多款IBM产品信息泄露漏洞 | |
| CVE-2020-4977 | IBM Engineering Lifecycle Optimization 跨站脚本漏洞 | |
| CVE-2020-5030 | IBM Engineering Test Management 跨站脚本漏洞 | |
| CVE-2021-20338 | IBM Engineering Test Management 跨站脚本漏洞 | |
| CVE-2021-20343 | IBM Jazz Foundation 代码问题漏洞 | |
| CVE-2021-20345 | IBM Jazz Foundation 代码问题漏洞 | |
| CVE-2021-20346 | IBM Jazz Foundation 代码问题漏洞 | |
| CVE-2021-20347 | IBM Jazz Foundation 代码问题漏洞 | |
| CVE-2021-20348 | IBM Jazz Foundation 代码问题漏洞 | |
| CVE-2021-20371 | IBM Jazz Foundation 配置错误漏洞 | |
| CVE-2021-29668 | IBM Engineering Lifecycle Optimization 跨站脚本漏洞 | |
| CVE-2021-29670 | IBM Engineering Lifecycle Optimization 跨站脚本漏洞 |
No comments yet