IBM Jazz Foundation是IBM的一个面向软件交付技术的下一代协作平台。 IBM Jazz Foundation 中存在代码问题漏洞,该漏洞源于未充分验证请求是否来自可信用户。通过身份验证的攻击者可利用该漏洞向系统发送未经授权的请求,可能导致网络枚举或促进其他攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | Rational Collaborative Lifecycle Management | 6.0.6 | - |
|
| IBM | Rational Engineering Lifecycle Manager | 6.0.6 | - |
|
| IBM | Engineering Lifecycle Optimization | 7.0 | - |
|
| IBM | Rational DOORS Next Generation | 6.0.6 | - |
|
| IBM | Rational Quality Manager | 6.0.6 | - |
|
| IBM | Rational Rhapsody Model Manager | 6.0.6 | - |
|
| IBM | Engineering Test Management | 7.0.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-4495 | IBM Jazz Foundation 安全漏洞 | |
| CVE-2020-4732 | 多款IBM产品信息泄露漏洞 | |
| CVE-2020-4977 | IBM Engineering Lifecycle Optimization 跨站脚本漏洞 | |
| CVE-2020-5030 | IBM Engineering Test Management 跨站脚本漏洞 | |
| CVE-2021-20338 | IBM Engineering Test Management 跨站脚本漏洞 | |
| CVE-2021-20343 | IBM Jazz Foundation 代码问题漏洞 | |
| CVE-2021-20345 | IBM Jazz Foundation 代码问题漏洞 | |
| CVE-2021-20347 | IBM Jazz Foundation 代码问题漏洞 | |
| CVE-2021-20348 | IBM Jazz Foundation 代码问题漏洞 | |
| CVE-2021-20371 | IBM Jazz Foundation 配置错误漏洞 | |
| CVE-2021-29668 | IBM Engineering Lifecycle Optimization 跨站脚本漏洞 | |
| CVE-2021-29670 | IBM Engineering Lifecycle Optimization 跨站脚本漏洞 |
No comments yet