CVE-2016-5972: IBM Security Privileged Identity Manager Virtual Appliance
Medium severity, CVSS 6.8. EPSS: 0.8% chance of exploitation in the next 30 days.
IBM Security Privileged Identity Manager (ISPIM) Virtual Appliance 2.x before 2.0.2 FP8 uses weak permissions for unspecified resources, which allows remote authenticated users to obtain sensitive information or modify data via unspecified vectors.
Affected products
- IBM Security Privileged Identity Manager Virtual Appliance: up to and including 2.0.2
Published 2016-09-26. Last modified 2026-06-17.