Security Advisory
CVE-2012-0731
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
IBM Rational AppScan Enterprise 5.x and 8.x before 8.5.0.1 does not prevent service-account impersonation, which allows remote authenticated users to read arbitrary files via unspecified vectors.