Security Advisory

CVE-2016-0339

5.6
MEDIUM

Vulnerability Description

IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 through 7.0.1.1 before 7.0.1-ISS-SIM-FP0003 mishandles session identifiers after logout, which makes it easier for remote attackers to spoof users by leveraging knowledge of "traffic records."
Published Date July 15, 2016
Official Source NIST NVD Advisory