IBM Sterling Partner Engagement Manager是美国国际商业机器(IBM)公司的一个自动化管理工具。 IBM Sterling Partner Engagement Manager 6.2.3.5及之前版本和6.2.4.2及之前版本存在安全漏洞,该漏洞源于攻击者可能从HTTP GET方法的查询字符串中获取敏感信息,这些信息可能通过中间人技术获得。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | Sterling Partner Engagement Manager | 6.2.3.0 ~ 6.2.3.5 |
cpe:2.3:a:ibm:sterling_partner_engagement_manager:6.2.3.0:*:*:*:standard:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-36368 | 6.5 MEDIUM | IBM Sterling B2B Integrator and IBM Sterling File Gateway SQL Injection |
| CVE-2025-13702 | 6.1 MEDIUM | IBM Sterling Partner Engagement Manager Cross-Site Scripting |
| CVE-2023-40693 | 5.4 MEDIUM | IBM Sterling B2B Integrator and IBM Sterling File Gateway Cross-Site Scripting |
| CVE-2025-14504 | 5.4 MEDIUM | IBM Sterling B2B Integrator and IBM Sterling File Gateway Cross-Site Scripting |
| CVE-2026-0835 | 5.4 MEDIUM | IBM Sterling B2B Integrator和IBM Sterling File Gateway 跨站脚本漏洞 |
| CVE-2025-13212 | 5.3 MEDIUM | IBM Aspera Console Denial of Service |
| CVE-2025-13460 | 5.3 MEDIUM | IBM Aspera Console Information Disclosure |
| CVE-2025-13723 | 5.3 MEDIUM | IBM Sterling Partner Engagement Manager Information Disclosure |
| CVE-2025-13726 | 5.3 MEDIUM | IBM Sterling Partner Engagement Manager Information Disclosure |
| CVE-2026-0977 | 5.1 MEDIUM | IBM CICS Transaction Gateway for Multiplatforms Information Disclosure |
| CVE-2025-14483 | 4.3 MEDIUM | IBM Sterling B2B Integrator and IBM Sterling File Gateway Information Disclosure |
| CVE-2025-13718 | 3.7 LOW | IBM Sterling Partner Engagement Manager Information Disclosure |
| CVE-2025-13459 | 2.7 LOW | IBM Aspera Console Denial of Service |
No comments yet