Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Tivoli Management Framework (CVE-2000-1239)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/12/2000
Última modificación:
23/09/2026

Descripción

La interfaz HTTP del Framework de Cliente Ligero de Tivoli (LCF) en IBM Tivoli Management Framework 3.7.1 establece http_disable en cero en el momento de la instalación, lo que permite a usuarios remotos autenticados eludir los permisos de archivo en los archivos de datos de configuración de Tivoli Endpoint mediante una manipulación no especificada de los archivos de registro.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:tivoli_management_framework:3.7.1:*:*:*:*:*:*:*