VULNERABILITY INTELLIGENCE
CVE-2016-0204
CVSS score6.8 MEDIUM
EPSS probability1.09%
CISA KEVNot currently listed
Published2016-10-16
Last modified2026-06-17
CVSS vectorCVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:N
Description
Open redirect vulnerability in IBM Cloud Orchestrator 2.4.x before 2.4.0 FP3 allows remote authenticated users to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors.
Weakness classification
- CWE-601: URL Redirection to Untrusted Site ('Open Redirect')
Primary references
- psirt@us.ibm.com — Patch, Vendor Advisory
- psirt@us.ibm.com — Third Party Advisory, VDB Entry
- af854a3a-2127-422b-91ae-364da2661108 — Patch, Vendor Advisory
- af854a3a-2127-422b-91ae-364da2661108 — Third Party Advisory, VDB Entry