漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
IBM Cloud Pak System Software Suite session fixation
Vulnerability Description
IBM Cloud Pak System Suite 2.3.3.0 through 2.3.3.5 does not invalidate session after logout which could allow a local user to impersonate another user on the system. IBM X-Force ID: 191290.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L
Vulnerability Type
不充分的会话过期机制
Vulnerability Title
IBM Cloud Pak System 代码问题漏洞
Vulnerability Description
IBM Cloud Pak System是美国国际商业机器(IBM)公司的一套具有可配置、预集成软件的全栈、融合基础架构。该产品支持跨混合云部署、管理和移动应用程序环境。 IBM Cloud Pak System Suite 2.3.3.0版本至2.3.3.5版本存在代码问题漏洞,该漏洞源于不会在注销后使会话失效,这可能允许本地用户模拟系统上的另一个用户。
CVSS Information
N/A
Vulnerability Type
N/A