IBM Concert information disclosure
8Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 3.7epss 0.2%
probabilidad de explotación
0.2%top 88% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
IBM Concert versiones 1.0.0 y 1.0.1 no protegen adecuadamente las cookies, permitiendo que atacantes roben datos de sesión del usuario a través de solicitudes entre sitios. Esto pone las cuentas de usuario en riesgo de acceso no autorizado.
Detalle técnico
La aplicación falla al establecer el atributo SameSite en las cookies, habilitando ataques de robo de cookies basados en CSRF. Un atacante puede crear solicitudes maliciosas entre sitios para capturar cookies de sesión de usuarios autenticados, potencialmente llevando al secuestro de sesión y divulgación de información.
Resumen generado y traducido por IA a partir de la descripción oficial.
IBM Concert 1.0.0 and 1.0.1 vulnerable to attacks that rely on the use of cookies without the SameSite attribute.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Productos afectados
IBM · Concert