cbcvebase.
CVE-2019-4138
published 2019-05-29

CVE-2019-4138: IBM Tivoli Storage Productivity Center 5.2.13 through 5.3.0.1 could allow a remote attacker to obtain sensitive information, caused by the failure to properly…

PriorityP429medium5.9CVSS 3.0
AVNACHPRNUINSUCHINAN
EPSS
2.09%
79.5th percentile
IBM Tivoli Storage Productivity Center 5.2.13 through 5.3.0.1 could allow a remote attacker to obtain sensitive information, caused by the failure to properly enable HTTP Strict Transport Security. An attacker could exploit this vulnerability to obtain sensitive information using man in the middle techniques. X-Force ID: 158334.

Affected

12 ranges
VendorProductVersion rangeFixed in
ibmspectrum_control5.2.13.0 – 5.2.17.2
ibmspectrum_control5.3.0.0 – 5.3.2.0
ibmspectrum_control_standard_edition
ibmspectrum_control_standard_edition
ibmspectrum_control_standard_edition
ibmspectrum_control_standard_edition
ibmspectrum_control_standard_edition
ibmspectrum_control_standard_edition
ibmspectrum_control_standard_edition
ibmspectrum_control_standard_edition
ibmspectrum_control_standard_edition
ibmspectrum_control_standard_edition

CVSS provenance

nvdv3.05.9MEDIUMCVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:P/I:N/A:N
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.