CVE-2007-4798
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
10/09/2007
Última modificación:
09/04/2025
Descripción
Vulnerabilidad no especificada en invscout en Inventory Scout en invscout.rte en IBM AIX 5.2 y 5.3 permite a usuarios locales borrar archivos del sistema que tengan nombres que validan el final de la cadena un alias de un nombre de host, como se demostró con la finalización de un nombre de host en "unix".
Impacto
Puntuación base 2.0
6.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:ibm:aix:5.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:ibm:aix:5.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/40393
- http://secunia.com/advisories/26715
- http://www-1.ibm.com/support/docview.wss?uid=isg1IY98506
- http://www.securityfocus.com/bid/25556
- http://www.vupen.com/english/advisories/2007/3059
- http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3846
- http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3847
- https://exchange.xforce.ibmcloud.com/vulnerabilities/36447
- http://osvdb.org/40393
- http://secunia.com/advisories/26715
- http://www-1.ibm.com/support/docview.wss?uid=isg1IY98506
- http://www.securityfocus.com/bid/25556
- http://www.vupen.com/english/advisories/2007/3059
- http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3846
- http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=3847
- https://exchange.xforce.ibmcloud.com/vulnerabilities/36447