cbcvebase.
CVE-2017-1602
published 2018-03-23

CVE-2017-1602: IBM RSA DM (IBM Rational Collaborative Lifecycle Management 5.0 and 6.0) could allow an authenticated user to access settings that they should not be able to…

PriorityP421medium4.3CVSS 3.0
AVNACLPRLUINSUCNILAN
EPSS
1.23%
65.3th percentile
IBM RSA DM (IBM Rational Collaborative Lifecycle Management 5.0 and 6.0) could allow an authenticated user to access settings that they should not be able to using a specially crafted URL. IBM X-Force ID: 132625.

Affected

41 ranges· showing 25
VendorProductVersion rangeFixed in
ibmrational_collaborative_lifecycle_management
ibmrational_collaborative_lifecycle_management
ibmrational_collaborative_lifecycle_management
ibmrational_collaborative_lifecycle_management
ibmrational_collaborative_lifecycle_management
ibmrational_collaborative_lifecycle_management
ibmrational_collaborative_lifecycle_management
ibmrational_collaborative_lifecycle_management
ibmrational_collaborative_lifecycle_management
ibmrational_collaborative_lifecycle_management4.0.0 – 6.0.5
ibmrational_doors_next_generation
ibmrational_doors_next_generation
ibmrational_doors_next_generation
ibmrational_doors_next_generation4.0.1 – 4.0.7
ibmrational_doors_next_generation6.0.0 – 6.0.5
ibmrational_engineering_lifecycle_manager
ibmrational_engineering_lifecycle_manager
ibmrational_engineering_lifecycle_manager
ibmrational_engineering_lifecycle_manager4.0.3 – 4.0.7
ibmrational_engineering_lifecycle_manager6.0.0 – 6.0.5
ibmrational_quality_manager
ibmrational_quality_manager
ibmrational_quality_manager
ibmrational_quality_manager4.0.0 – 4.0.7
ibmrational_quality_manager6.0.0 – 6.0.5

CVSS provenance

nvdv3.04.3MEDIUMCVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
nvdv2.04.0MEDIUMAV:N/AC:L/Au:S/C:N/I:P/A:N
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.