cbcvebase.
CVE-2016-0307
published 2017-02-08

CVE-2016-0307: IBM Connections 5.5 and earlier allows remote attackers to obtain sensitive information by reading stack traces in returned responses.

PriorityP418medium4.3CVSS 3.0
AVNACLPRLUINSUCLINAN
EPSS
1.17%
63.8th percentile
IBM Connections 5.5 and earlier allows remote attackers to obtain sensitive information by reading stack traces in returned responses.

Affected

11 ranges
VendorProductVersion rangeFixed in
ibmconnections
ibmconnections
ibmconnections
ibmconnections
ibm_corporationconnections
ibm_corporationconnections
ibm_corporationconnections
ibm_corporationconnections
ibm_corporationconnections
ibm_corporationconnections
ibm_corporationconnections

CVSS provenance

nvdv3.04.3MEDIUMCVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
nvdv2.04.0MEDIUMAV:N/AC:L/Au:S/C:P/I:N/A:N
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.