CVE-2016-9978: Infoleak
Published Apr 20, 2017
·Updated
IBM Curam Social Program Management 5.2, 6.0, and 7.0 could allow an authenticated attacker to disclose sensitive information. IBM X-Force ID: 120254.
Affected Software
39 affected components
IBM Curam Social Program Management=5.2-sp1
IBM Curam Social Program Management=5.2-sp4
IBM Curam Social Program Management=5.2-sp6
IBM Curam Social Program Management=6.0
IBM Curam Social Program Management=6.0-sp2
IBM Curam Social Program Management=6.0.0
IBM Curam Social Program Management=6.0.4.0
IBM Curam Social Program Management=6.0.4.1
IBM Curam Social Program Management=6.0.4.2
IBM Curam Social Program Management=6.0.4.3
IBM Curam Social Program Management=6.0.4.4
IBM Curam Social Program Management=6.0.4.5
IBM Curam Social Program Management=6.0.4.6
IBM Curam Social Program Management=6.0.4.7
IBM Curam Social Program Management=6.0.4.8
IBM Curam Social Program Management=6.0.5
IBM Curam Social Program Management=6.0.5.0
IBM Curam Social Program Management=6.0.5.1
IBM Curam Social Program Management=6.0.5.2
IBM Curam Social Program Management=6.0.5.3
IBM Curam Social Program Management=6.0.5.4
IBM Curam Social Program Management=6.0.5.5
IBM Curam Social Program Management=6.0.5.6
IBM Curam Social Program Management=6.0.5.7
IBM Curam Social Program Management=6.0.5.8
IBM Curam Social Program Management=6.0.5.9
IBM Curam Social Program Management=6.1.0.0
IBM Curam Social Program Management=6.1.0.1
IBM Curam Social Program Management=6.1.0.2
IBM Curam Social Program Management=6.1.0.3
IBM Curam Social Program Management=6.1.1.0
IBM Curam Social Program Management=6.1.1.1
IBM Curam Social Program Management=6.1.1.2
IBM Curam Social Program Management=6.1.1.3
IBM Curam Social Program Management=6.2.0.0
IBM Curam Social Program Management=6.2.0.1
IBM Curam Social Program Management=6.2.0.2
IBM Curam Social Program Management=6.2.0.3
IBM Curam Social Program Management=7.0.0.0
Remediation
Patch Available
Event History
Apr 20, 2017
CVE Published
via MITRE·09:00 PM
Data Sourced
via MITRE·09:00 PM
DescriptionWeakness
Frequently Asked Questions
1
What is the severity of CVE-2016-9978?
CVE-2016-9978 has a moderate severity rating as it allows authenticated attackers to disclose sensitive information.
2
How do I fix CVE-2016-9978?
To fix CVE-2016-9978, you should apply the latest patches or updates provided by IBM for affected versions of IBM Curam Social Program Management.
3
Which versions of IBM Curam Social Program Management are affected by CVE-2016-9978?
CVE-2016-9978 affects IBM Curam Social Program Management versions 5.2, 6.0, and 7.0, including specific service packs.
4
Can CVE-2016-9978 be exploited remotely?
CVE-2016-9978 requires an authenticated user to exploit the vulnerability, limiting the attack vector.
5
Is there a workaround for CVE-2016-9978?
There are no specific workarounds for CVE-2016-9978 recommended, so applying security patches is the best approach.