IBM Sterling Partner Engagement Manager是美国国际商业机器(IBM)公司的一个自动化管理工具。 IBM Sterling Partner Engagement Manager 6.2.3.5及之前版本和6.2.4.2及之前版本存在安全漏洞,该漏洞源于容易受到跨站脚本攻击,可能导致经过身份验证的用户在Web UI中嵌入任意JavaScript代码,从而在受信任会话中泄露凭据。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| IBM | Sterling Partner Engagement Manager | 6.2.3.0≤ 6.2.3.5 |
affected |
6.2.4.0≤ 6.2.4.2 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | Sterling Partner Engagement Manager | 6.2.3.0 ~ 6.2.3.5 |
cpe:2.3:a:ibm:sterling_partner_engagement_manager:6.2.3.0:*:*:*:standard:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-36368 | 6.5 MEDIUM | IBM Sterling B2B Integrator and IBM Sterling File Gateway SQL Injection |
| CVE-2023-40693 | 5.4 MEDIUM | IBM Sterling B2B Integrator and IBM Sterling File Gateway Cross-Site Scripting |
| CVE-2025-14504 | 5.4 MEDIUM | IBM Sterling B2B Integrator and IBM Sterling File Gateway Cross-Site Scripting |
| CVE-2026-0835 | 5.4 MEDIUM | IBM Sterling B2B Integrator和IBM Sterling File Gateway 跨站脚本漏洞 |
| CVE-2025-13212 | 5.3 MEDIUM | IBM Aspera Console Denial of Service |
| CVE-2025-13460 | 5.3 MEDIUM | IBM Aspera Console Information Disclosure |
| CVE-2025-13723 | 5.3 MEDIUM | IBM Sterling Partner Engagement Manager Information Disclosure |
| CVE-2025-13726 | 5.3 MEDIUM | IBM Sterling Partner Engagement Manager Information Disclosure |
| CVE-2026-0977 | 5.1 MEDIUM | IBM CICS Transaction Gateway for Multiplatforms Information Disclosure |
| CVE-2025-14483 | 4.3 MEDIUM | IBM Sterling B2B Integrator and IBM Sterling File Gateway Information Disclosure |
| CVE-2025-13718 | 3.7 LOW | IBM Sterling Partner Engagement Manager Information Disclosure |
| CVE-2025-14811 | 3.1 LOW | IBM Sterling Partner Engagement Manager Information Disclosure |
| CVE-2025-13459 | 2.7 LOW | IBM Aspera Console Denial of Service |
No comments yet