IBM Concert 1.0.0 through 2.2.0 could allow a local user to obtain sensitive information due to missing function level access control.
IBM Concert versions 1.0.0 through 2.2.0 lack proper function-level access controls, allowing local users to access sensitive information. This vulnerability requires local system access and poses a medium-severity risk to data confidentiality.
تفتقر IBM Concert من الإصدار 1.0.0 إلى 2.2.0 إلى آليات التحكم في الوصول على مستوى الوظائف، مما يسمح للمستخدمين المحليين بالوصول غير المصرح به إلى المعلومات الحساسة. يتطلب الاستغلال وصولاً محلياً إلى النظام ولا يتطلب مصادقة إضافية.
إصدارات IBM Concert من 1.0.0 إلى 2.2.0 تفتقر إلى عناصر تحكم في الوصول على مستوى الوظائف، مما يسمح للمستخدمين المحليين بالوصول إلى معلومات حساسة. تتطلب هذه الثغرة وصولاً محلياً إلى النظام وتشكل خطراً متوسط الخطورة على سرية البيانات.
Upgrade IBM Concert to version 2.2.1 or later. Implement strict local access controls and user privilege management. Monitor and audit access to sensitive functions. Apply principle of least privilege for user accounts.
قم بترقية IBM Concert إلى الإصدار 2.2.1 أو أحدث. تطبيق عناصر تحكم صارمة في الوصول المحلي وإدارة امتيازات المستخدمين. مراقبة وتدقيق الوصول إلى الوظائف الحساسة. تطبيق مبدأ أقل امتياز للحسابات.