Record summary

CVE-2021-20347 has a selected CVSS score of 5.4 (medium).

Description

IBM Jazz Foundation and IBM Engineering products are vulnerable to server-side request forgery (SSRF). This may allow an authenticated attacker to send unauthorized requests from the system, potentially leading to network enumeration or facilitating other attacks. IBM X-Force ID: 194596.

Description source: CVE List

Affected products and versions

7
ProductSourceVersion rangeStatus

Engineering Lifecycle Optimization

Browse IBM / Engineering Lifecycle Optimization
CVE List7.0affected
7.0.1affected
7.0.2affected

Engineering Test Management

Browse IBM / Engineering Test Management
CVE List7.0.0affected
7.0.1affected

Rational Collaborative Lifecycle Management

Browse IBM / Rational Collaborative Lifecycle Management
CVE List6.0.6affected
6.0.6.1affected

Rational DOORS Next Generation

Browse IBM / Rational DOORS Next Generation
CVE List6.0.6affected
6.0.6.1affected
7.0affected
7.0.1affected
7.0.2affected

Rational Engineering Lifecycle Manager

Browse IBM / Rational Engineering Lifecycle Manager
CVE List6.0.6affected
6.0.6.1affected
7.0affected
7.0.1affected
7.0.2affected
CVE List6.0.6affected
6.0.6.1affected

Rational Rhapsody Model Manager

Browse IBM / Rational Rhapsody Model Manager
CVE List6.0.6affected
6.0.6.1affected
7.0affected

References

3