Vulnerabilidad en InfoSphere Import Export Manager en InfoSphere Information Server MetaBrokers & Bridges (MBB) en IBM InfoSphere Information Server (CVE-2012-0705)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
31/01/2013
Última modificación:
29/08/2017
Descripción
InfoSphere Import Export Manager en InfoSphere Information Server MetaBrokers & Bridges (MBB) en IBM InfoSphere Information Server v8.1, v8.5 anterior a FP3, v8.7, y v9.1 no valida datos de entrada no especificados, lo que permite a un usuario remoto autenticado ejecutar comandos de su elección mediante vectores desconocidos.
Impacto
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ibm:infosphere_information_server:8.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:infosphere_information_server:8.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:infosphere_information_server:8.5.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:infosphere_information_server:8.5.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:infosphere_information_server:8.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:infosphere_information_server:9.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:infosphere_information_server_metabrokers_\&_bridges:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página