Description
Unspecified vulnerability in IBM WebSphere Commerce 6.0 Enterprise before 6.0.0.8, when trace is enabled, allows local users to obtain sensitive information via unknown vectors.
References (3)
Core 3
Core References
Various Sources vendor-advisory
x_refsource_aixapar
http://www-1.ibm.com/support/docview.wss?uid=swg1LI74286
Patch, Vendor Advisory x_refsource_confirm
http://publib.boulder.ibm.com/infocenter/wchelp/v6r0m0/topic/com.ibm.commerce.admin.doc/refs/rig_new_and_changed.htm
Third Party Advisory, VDB Entry vdb-entry
x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/52398
Scores
EPSS
0.0024
EPSS Percentile
15.8%
Details
Status
published
Products (6)
ibm/websphere_commerce
6.0.0.1 (2 CPE variants)
ibm/websphere_commerce
6.0.0.2 (2 CPE variants)
ibm/websphere_commerce
6.0.0.3 (2 CPE variants)
ibm/websphere_commerce
6.0.0.4 (2 CPE variants)
ibm/websphere_commerce
6.0.0.5 (2 CPE variants)
ibm/websphere_commerce
6.0.0.6 (2 CPE variants)
Published
Aug 13, 2009
Tracked Since
Feb 18, 2026