Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Rational ClearQuest (CVE-2010-4603)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/12/2010
Última modificación:
11/04/2025

Descripción

IBM Rational ClearQuest 7.0.x anteriores a v7.0.1.11, v7.1.1.x anteriores a v7.1.1.4, y v7.1.2.x anteriores a v7.1.2.1 no previene la modificación de campos referencia hacia atrás, lo que permite a usuarios remotos autenticados interferir con las relaciones de registros establecidas, y posiblemente causar una denegación de servicio (bucle) u otro tipo de impacto no especificado, a través de (1) la inclusión o (2) la eliminación de una referencia hacia atrás.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:rational_clearquest:7.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.0.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.0.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.0.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.0.6:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.0.7:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.0.8:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.0.9:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.1.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.1.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.1.2:*:*:*:*:*:*:*