CVE-2015-0121
Estado: ModificadaBaja (3.7)—
IBM Rational Requirements Composer 3.0 through 3.0.1.6 and 4.0 through 4.0.7 and Rational DOORS Next Generation (RDNG) 4.0 through 4.0.7 and 5.0 through 5.0.2, when LTPA single sign on is used with WebSphere Application Server, do not terminate a Requirements Management (RM) session upon LTPA token expiration, which allows remote attackers to obtain access by leveraging an unattended workstation.
CVSS
- Versión: 2.0
- Vector: AV:L/AC:H/Au:N/C:P/I:P/A:P
- Puntuación base: 3.7
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.44%
- Percentil entre todas las CVEs puntuadas: 36
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (2)
CWE
- NVD-CWE-Other
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2015-0121",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 3.7,
"accessVector": "LOCAL",
"vectorString": "AV:L/AC:H/Au:N/C:P/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "HIGH",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "LOW",
"obtainAllPrivilege": false,
"exploitabilityScore": 1.9,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "psirt@us.ibm.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2015-05-30T19:59:00.083",
"references": [
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21903761",
"tags": [
"Vendor Advisory"
],
"source": "psirt@us.ibm.com"
},
{
"url": "http://www.securityfocus.com/bid/74910",
"source": "psirt@us.ibm.com"
},
{
"url": "http://www-01.ibm.com/support/docview.wss?uid=swg21903761",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/74910",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "IBM Rational Requirements Composer 3.0 through 3.0.1.6 and 4.0 through 4.0.7 and Rational DOORS Next Generation (RDNG) 4.0 through 4.0.7 and 5.0 through 5.0.2, when LTPA single sign on is used with WebSphere Application Server, do not terminate a Requirements Management (RM) session upon LTPA token expiration, which allows remote attackers to obtain access by leveraging an unattended workstation."
},
{
"lang": "es",
"value": "IBM Rational Requirements Composer 3.0 hasta 3.0.1.6 y 4.0 hasta 4.0.7 y Rational DOORS Next Generation (RDNG) 4.0 hasta 4.0.7 y 5.0 hasta 5.0.2, cuando el 'Single Sign On' de LTPA está utilizado con WebSphere Application Server, no terminan una sesión de Requirements Management (RM) cuando caduca el token LTPA, lo que permite a atacantes remotos obtener el acceso mediante el aprovechamiento de una estación de trabajo desatendida."
}
],
"lastModified": "2026-06-17T00:19:36.080",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:ibm:rational_requirements_composer:3.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E1E8B281-4A2E-41E9-8953-9F041030EF65"
},
{
"criteria": "cpe:2.3:a:ibm:rational_requirements_composer:3.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2AF24AEA-D261-485F-A7FF-D5DAF033C571"
},
{
"criteria": "cpe:2.3:a:ibm:rational_requirements_composer:3.0.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FDD53B1B-BCD3-4A8D-8FBB-4965FA30D9E0"
},
{
"criteria": "cpe:2.3:a:ibm:rational_requirements_composer:3.0.1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C0FA509F-C96E-428C-A69A-7D96E1C219B9"
},
{
"criteria": "cpe:2.3:a:ibm:rational_requirements_composer:3.0.1.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0229C996-3960-4A7A-BA2E-03819281CA6D"
},
{
"criteria": "cpe:2.3:a:ibm:rational_requirements_composer:3.0.1.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F0FBFCAE-0324-4C8B-82F4-1EBFA440CB1F"
},
{
"criteria": "cpe:2.3:a:ibm:rational_requirements_composer:3.0.1.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "17099F68-B49C-4433-98B6-7C7FE8846702"
},
{
"criteria": "cpe:2.3:a:ibm:rational_requirements_composer:3.0.1.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D43547B3-1085-48B1-A6D3-32B791EE09FE"
},
{
"criteria": "cpe:2.3:a:ibm:rational_requirements_composer:4.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8D3894CB-8DF7-4011-B47F-36485A2A6E7B"
},
{
"criteria": "cpe:2.3:a:ibm:rational_requirements_composer:4.0.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BF6342F6-709A-4043-A879-57E9C7232C48"
},
{
"criteria": "cpe:2.3:a:ibm:rational_requirements_composer:4.0.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C1CDFA1C-9C07-4744-95F9-93A2332E2F13"
},
{
"criteria": "cpe:2.3:a:ibm:rational_requirements_composer:4.0.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "10D8C43B-C109-44E1-868F-7DC1289D9BA8"
},
{
"criteria": "cpe:2.3:a:ibm:rational_requirements_composer:4.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FEAAF6E2-74BE-4FB2-AE49-3C58F68BCEFB"
},
{
"criteria": "cpe:2.3:a:ibm:rational_requirements_composer:4.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "44EF2B1F-1CD0-4B6E-8C86-622B0E000F8E"
},
{
"criteria": "cpe:2.3:a:ibm:rational_requirements_composer:4.0.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4EFFBB5B-8566-45BC-9123-5418821E6EB1"
},
{
"criteria": "cpe:2.3:a:ibm:rational_requirements_composer:4.0.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5BF2CC2A-232C-43A6-8C9B-E6125C051BF9"
},
{
"criteria": "cpe:2.3:a:ibm:rational_requirements_composer:4.0.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2A84EA62-E3F8-4E4C-9FEF-065300C4611A"
},
{
"criteria": "cpe:2.3:a:ibm:rational_requirements_composer:4.0.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0232D8EF-1DB3-477D-818C-B79B68406197"
},
{
"criteria": "cpe:2.3:a:ibm:rational_requirements_composer:4.0.7:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7E8158D2-ECB0-4F89-BE73-568CA213D9B8"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:ibm:rational_doors_next_generation:4.0.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "817714F1-B68E-41DB-A4FC-34FD5518B9BB"
},
{
"criteria": "cpe:2.3:a:ibm:rational_doors_next_generation:4.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D0477D24-56F7-46A2-A08A-C20A90E6E85C"
},
{
"criteria": "cpe:2.3:a:ibm:rational_doors_next_generation:4.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6CABBD25-7C8D-4CE1-B9C9-75670C8B5B09"
},
{
"criteria": "cpe:2.3:a:ibm:rational_doors_next_generation:4.0.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "31D9D1B5-C3D1-42F2-A963-9FA30CF20AA0"
},
{
"criteria": "cpe:2.3:a:ibm:rational_doors_next_generation:4.0.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E0514FAC-52CE-41F6-B255-E2D83E71F3E9"
},
{
"criteria": "cpe:2.3:a:ibm:rational_doors_next_generation:4.0.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "ACA25E78-52E0-4B5E-AECC-0F24C827F3F2"
},
{
"criteria": "cpe:2.3:a:ibm:rational_doors_next_generation:4.0.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "746190AA-6D21-446F-80F5-4C98F5BF74A9"
},
{
"criteria": "cpe:2.3:a:ibm:rational_doors_next_generation:4.0.7:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "08125E1B-FE2B-436C-A69F-067BC1B5C542"
},
{
"criteria": "cpe:2.3:a:ibm:rational_doors_next_generation:5.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B2431038-D838-4AB0-B614-EDC1D4D203E2"
},
{
"criteria": "cpe:2.3:a:ibm:rational_doors_next_generation:5.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6A0BC49A-4D59-47AE-B2D2-13B6719B0932"
},
{
"criteria": "cpe:2.3:a:ibm:rational_doors_next_generation:5.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E3AE1241-9998-4F5D-862A-52CE40DB24C8"
}
],
"operator": "OR"
}
]
}
],
"evaluatorComment": "<a href=\"https://cwe.mitre.org/data/definitions/613.html\">CWE-613: Insufficient Session Expiration</a>",
"sourceIdentifier": "psirt@us.ibm.com"
}