CVE-2025-14811

IBM Sterling Partner Engagement Manager 6.2.3.0 through 6.2.3.5 and 6.2.4.0 through 6.2.4.2 could allow an attacker to obtain sensitive information from the query string of an HTTP GET method to process a request which could be obtained using man in the middle techniques.
References
Link Resource
https://www.ibm.com/support/pages/node/7263391 Vendor Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:ibm:sterling_partner_engagement_manager:*:*:*:*:essentials:*:*:*
cpe:2.3:a:ibm:sterling_partner_engagement_manager:*:*:*:*:standard:*:*:*
cpe:2.3:a:ibm:sterling_partner_engagement_manager:*:*:*:*:essentials:*:*:*
cpe:2.3:a:ibm:sterling_partner_engagement_manager:*:*:*:*:standard:*:*:*

History

No history.

Information

Published : 2026-03-13 19:53

Updated : 2026-06-17 08:36


NVD link : CVE-2025-14811

Mitre link : CVE-2025-14811

CVE.ORG link : CVE-2025-14811


JSON object : View

Products Affected

ibm

  • sterling_partner_engagement_manager
CWE
CWE-598

Use of HTTP Request With Sensitive Query String