« Volver al listado

CVE-2013-2997

Estado: ModificadaBaja (1.7)—

IBM Security AppScan Enterprise before 8.7 does not invalidate the session context upon a logout action, which allows remote attackers to hijack sessions by leveraging an unattended workstation.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2013-2997",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 1.7,
          "accessVector": "LOCAL",
          "vectorString": "AV:L/AC:L/Au:S/C:P/I:N/A:N",
          "authentication": "SINGLE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "LOW",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 3.1,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@us.ibm.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2013-09-08T16:55:06.583",
  "references": [
    {
      "url": "http://www-01.ibm.com/support/docview.wss?uid=swg21640352",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "psirt@us.ibm.com"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/84066",
      "source": "psirt@us.ibm.com"
    },
    {
      "url": "http://www-01.ibm.com/support/docview.wss?uid=swg21640352",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/84066",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-264"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "IBM Security AppScan Enterprise before 8.7 does not invalidate the session context upon a logout action, which allows remote attackers to hijack sessions by leveraging an unattended workstation."
    },
    {
      "lang": "es",
      "value": "IBM Security AppScan Enterprise anteriores a 8.7 no invalida el contexto de sesión en una acción de cierre de sesión, lo que permite a atacantes remotos secuestrar sesiones aprovechando estaciones de trabajo desatendidas."
    }
  ],
  "lastModified": "2026-06-16T23:54:20.377",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:*:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A30D67CC-8400-4735-8904-EEF034A49E10",
              "versionEndIncluding": "8.6.0.2"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:5.6.0.0:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "39FC4232-1329-41F1-BA0A-14132DCDB742"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:6.0.0.0:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5D0878E6-3440-4964-B48C-FBBD12114E7C"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:6.0.1.0:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "22B9EADC-4DEE-457C-895E-01B6AE21EFF2"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:6.0.2.0:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B5AC6947-C345-417C-BD16-69B2D676B0B1"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:6.1.1.0:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "145F339B-862C-44AC-9888-3540EE71863D"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:8.0.0.0:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A1B610D1-259B-4302-B53C-122B28DC9C3E"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:8.0.0.1:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "118823C5-6169-41E3-BD9D-707A11ABF6D0"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:8.0.0.2:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FABD7F3A-218B-4C5B-9C59-B70DF12B2636"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:8.0.1.0:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "46D2DFF5-9C7D-4DE6-BF50-6AF81384DF74"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:8.0.1.1:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "13510F33-FB13-48FA-9D2C-82D633A3C49E"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:8.0.11:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D5019192-0D6B-4BD3-9B51-F1B967F241DA"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:8.5.0.0:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F8F320A3-9317-4FDA-B1FB-64B70393802D"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:8.5.0.1:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "757704EA-B054-4D1C-808F-4EFF34CDB4D9"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:8.6.0.0:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4EE41CC5-24F1-44D3-A881-628B049C242C"
            },
            {
              "criteria": "cpe:2.3:a:ibm:security_appscan:8.6.0.1:-:enterprise:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "63B20082-EA17-4BE9-AC60-1B8DA726C4A5"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "psirt@us.ibm.com"
}