Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM OpenPages con Watson (CVE-2023-40683)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-285 Autorización incorrecta
Fecha de publicación:
19/01/2024
Última modificación:
20/09/2024

Descripción

IBM OpenPages con Watson 8.3 y 9.0 podría permitir a un atacante remoto eludir las restricciones de seguridad causadas por comprobaciones de autorización insuficientes. Al autenticarse como usuario de OpenPages y utilizar API no públicas, un atacante podría aprovechar esta vulnerabilidad para eludir la seguridad y obtener acceso administrativo no autorizado a la aplicación. ID de IBM X-Force: 264005.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:openpages_with_watson:*:*:*:*:*:*:*:* 8.3 (incluyendo) 8.3.0.2.7 (excluyendo)
cpe:2.3:a:ibm:openpages_with_watson:9.0:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*