← Back

CVE-2021-29859

nvd nist
Published: May 2, 2022Modified: Jun 17, 2026

JSON object

Loading...
6.8
Vector
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitability: 0.9 / Impact: 5.9
Source: NVD

Description

IBM ICP4A - User Management System Component (IBM Cloud Pak for Business Automation V21.0.3 through V21.0.3-IF008, V21.0.2 through V21.0.2-IF009, and V21.0.1 through V21.0.1-IF007) could allow a user with physical access to the system to perform unauthorized actions or obtain sensitive information due to insufficient validation and recvocation another user logouting out. IBM X-Force ID: 206081.

Affected (27)

1 product
Cloud Pak For Business Automation
Configuration A
27 vulnerable
Vulnerable SoftwareAffected Versions
Ibm
Version 21.0.1
Version 21.0.1 interim_fix_001
Version 21.0.1 interim_fix_002
Version 21.0.1 interim_fix_003
Version 21.0.1 interim_fix_004
Version 21.0.1 interim_fix_005
Version 21.0.1 interim_fix_006
Version 21.0.1 interim_fix_007
Version 21.0.2
Version 21.0.2 interim_fix_001
Version 21.0.2 interim_fix_002
Version 21.0.2 interim_fix_003
Version 21.0.2 interim_fix_004
Version 21.0.2 interim_fix_005
Version 21.0.2 interim_fix_006
Version 21.0.2 interim_fix_007
Version 21.0.2 interim_fix_008
Version 21.0.2 interim_fix_009
Version 21.0.3
Version 21.0.3 interim_fix_001
Version 21.0.3 interim_fix_002
Version 21.0.3 interim_fix_003
Version 21.0.3 interim_fix_004
Version 21.0.3 interim_fix_005
Version 21.0.3 interim_fix_006
Version 21.0.3 interim_fix_007
Version 21.0.3 interim_fix_008

References (4)

Source: psirt@us.ibm.com
VDB EntryVendor Advisory
Source: psirt@us.ibm.com
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
VDB EntryVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory

Timeline

No history available yet.