Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM OpenPages con Watson (CVE-2023-38738)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-257 Almacenamiento de contraseñas en formato recuperable
Fecha de publicación:
19/01/2024
Última modificación:
24/01/2024

Descripción

IBM OpenPages con Watson 8.3 y 9.0 podría proporcionar una seguridad más débil de lo esperado en un entorno OpenPages utilizando autenticación nativa. Si OpenPages utiliza autenticación nativa, un atacante con acceso a la base de datos de OpenPages podría, mediante una serie de pasos especialmente manipulados, explotar esta debilidad y obtener acceso no autorizado a otras cuentas de OpenPages. ID de IBM X-Force: 262594.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:openpages_with_watson:*:*:*:*:*:*:*:* 8.3 (incluyendo) 8.3.0.2.7 (excluyendo)
cpe:2.3:a:ibm:openpages_with_watson:9.0:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*