「Sterling Connect:Direct Browser user interface」の脆弱性情報

CVSS v24.9 CVSS v35.4
更新日 : 2022/06/29 06:30
IBM Sterling Connect:Direct Browser User Interface には、レンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID:…
CVSS v25 CVSS v3-
更新日 : 2013/06/25 06:48
IBM Sterling Connect:Direct のブラウザは、HTTPS セッション内のセッション Cookie に対して secure フラグを設定しないため、Cookie をキャプチャされる脆弱性が存在します。
CVSS v21.9 CVSS v3-
更新日 : 2013/06/25 06:48
IBM Sterling Connect:Direct のブラウザは、セッションタイムアウト時にページを閉じないため、管理者コンソールの重要な情報を取得される脆弱性が存在します。