VulnerabilityModified
CVE-2016-2971
IBM Sametime Media Services 8.5.2 and 9.0 can disclose sensitive information in stack trace error logs that could aid an attacker in future attacks.
MEDIUM 5.3EPSS 1.33%
Does this matter?
Lower severity and a low EPSS score (1.33%). Track it; it rarely justifies an emergency change on its own.
Description
IBM Sametime Media Services 8.5.2 and 9.0 can disclose sensitive information in stack trace error logs that could aid an attacker in future attacks. IBM X-Force ID: 113898.
- CVSS 3.0
- 5.3 MEDIUMCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
- EPSS
- 1.33% probability · 69th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-200
- Affected
- ibm/sametime
- Source
- psirt@us.ibm.com
References
- http://www.ibm.com/support/docview.wss?uid=swg22006439Vendor Advisory
- http://www.securityfocus.com/bid/100599
- http://www.securitytracker.com/id/1039231Third Party Advisory, VDB Entry
- https://exchange.xforce.ibmcloud.com/vulnerabilities/113898VDB Entry, Vendor Advisory
- http://www.ibm.com/support/docview.wss?uid=swg22006439Vendor Advisory
- http://www.securityfocus.com/bid/100599
- http://www.securitytracker.com/id/1039231Third Party Advisory, VDB Entry
- https://exchange.xforce.ibmcloud.com/vulnerabilities/113898VDB Entry, Vendor Advisory
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.