漏洞标题
N/A
漏洞描述信息
IBM Rational Engineering Lifecycle Manager 5.0 至 6.0.6 可能会允许恶意用户查看任何视图,只要他知道视图的 URL 链接,并访问不应该被访问的信息。IBM X-Force ID: 153120。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
IBM Rational Engineering Lifecycle Manager 5.0 through 6.0.6 could allow a malicious user to be allowed to view any view if he knows the URL link of a the view, and access information that should not be able to see. IBM X-Force ID: 153120.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
IBM Rational Engineering Lifecycle Manager 信息泄露漏洞
漏洞描述信息
IBM Rational Engineering Lifecycle Manager是美国IBM公司的一套工程生命周期管理软件。该软件支持工程生命周期数据分析和可视化等。 IBM Rational Engineering Lifecycle Manager 5.0至6.0.6版本中存在信息泄露漏洞。该漏洞源于网络系统或产品在运行过程中存在配置等错误。未授权的攻击者可利用漏洞获取受影响组件敏感信息。
CVSS信息
N/A
漏洞类别
信息泄露