CVE

Vulnerabilidad en BM AIX 5.2 y 5.3 Permisos de escritura para ficheros no espedificados del cliente remoto WebSM (CVE-2008-0585)

Severidad:
Pendiente de análisis
Type:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
05/02/2008
Última modificación:
08/08/2017

Descripción

sysmgt.websm.webaccess en IBM AIX 5.2 y 5.3 tiene permisos de escritura para ficheros no espedificados del cliente remoto WebSM, lo cual permite a usuarios locales "cambiar el comportamiento" de este cliente sobrescribiendo esos ficheros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ibm:aix:5.2:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:5.3:*:*:*:*:*:*:*