CVE-2024-40683

IBM Operations Analytics - Log Analysis 1.3.5.0, 1.3.5.1, 1.3.5.2, 1.3.5.3, 1.3.6.0, 1.3.6.1, 1.3.7.0, 1.3.7.1, 1.3.7.2, and 1.3.8.0, 1.3.8.1, 1.3.8.2, 1.3.8.3, 1.3.8.4 does not invalidate session after a password chance which could allow an authenticated user to impersonate another user on the system.
References
Link Resource
https://www.ibm.com/support/pages/node/7279877 Vendor Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:ibm:operations_analytics_-_log_analysis:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:operations_analytics_-_log_analysis:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:operations_analytics_-_log_analysis:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:operations_analytics_-_log_analysis:*:*:*:*:*:*:*:*

History

No history.

Information

Published : 2026-07-30 19:16

Updated : 2026-08-12 18:42


NVD link : CVE-2024-40683

Mitre link : CVE-2024-40683

CVE.ORG link : CVE-2024-40683


JSON object : View

Products Affected

ibm

  • operations_analytics_-_log_analysis
CWE
CWE-613

Insufficient Session Expiration