Record summary

CVE-2020-4974 has a selected CVSS score of 6.3 (medium).

Description

IBM Jazz Foundation products are vulnerable to server side request forgery (SSRF). This may allow an authenticated attacker to send unauthorized requests from the system, potentially leading to network enumeration or facilitating other attacks. IBM X-Force ID: 192434.

Description source: CVE List

Affected products and versions

8
ProductSourceVersion rangeStatus

Engineering Lifecycle Optimization

Browse IBM / Engineering Lifecycle Optimization
CVE List7.0affected
7.0.1affected
7.0.2affected

Engineering Test Management

Browse IBM / Engineering Test Management
CVE List7.0.0affected
7.0.1affected
7.0.2affected

Engineering Workflow Management

Browse IBM / Engineering Workflow Management
CVE List7.0affected
7.0.1affected
7.0.2affected

Rational Collaborative Lifecycle Management

Browse IBM / Rational Collaborative Lifecycle Management
CVE List6.0.2affected
6.0.6affected
6.0.6.1affected

Rational DOORS Next Generation

Browse IBM / Rational DOORS Next Generation
CVE List6.0.6affected
6.0.6.1affected
7.0affected
7.0.1affected
7.0.2affected

Rational Engineering Lifecycle Manager

Browse IBM / Rational Engineering Lifecycle Manager
CVE List6.0.2affected
6.0.6affected
6.0.6.1affected
CVE List6.0.6affected
6.0.6.1affected
CVE List6.0.6affected
6.0.6.1affected

References

3