Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en función Import de IBM Rational AppScan Enterprise y AppScan Reportinf Console (CVE-2011-1366)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/10/2011
Última modificación:
11/04/2025

Descripción

Vulnerabilidad no especificada en la función Import de IBM Rational AppScan Enterprise y AppScan Reportinf Console v5.2 hasta v7.9.x y v8.x anterior a v8.0.1.1 permite a atacantes remotos ejecutar código arbitrario en un servidor agente a través de un archivo ZIP manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:rational_appscan:5.2:*:enterprise:*:*:*:*:*
cpe:2.3:a:ibm:rational_appscan:5.4:*:enterprise:*:*:*:*:*
cpe:2.3:a:ibm:rational_appscan:5.5:*:enterprise:*:*:*:*:*
cpe:2.3:a:ibm:rational_appscan:5.5.0:*:enterprise:*:*:*:*:*
cpe:2.3:a:ibm:rational_appscan:5.5.0.1:*:enterprise:*:*:*:*:*
cpe:2.3:a:ibm:rational_appscan:5.5.0.2:*:enterprise:*:*:*:*:*
cpe:2.3:a:ibm:rational_appscan:5.6.0:*:enterprise:*:*:*:*:*
cpe:2.3:a:ibm:rational_appscan:5.6.0.3:*:enterprise:*:*:*:*:*
cpe:2.3:a:ibm:rational_appscan:7.7.0:*:enterprise:*:*:*:*:*
cpe:2.3:a:ibm:rational_appscan:7.7.0.1:*:enterprise:*:*:*:*:*
cpe:2.3:a:ibm:rational_appscan:7.7.0.2:*:enterprise:*:*:*:*:*
cpe:2.3:a:ibm:rational_appscan:7.8.0:*:enterprise:*:*:*:*:*
cpe:2.3:a:ibm:rational_appscan:7.8.0.1:*:enterprise:*:*:*:*:*
cpe:2.3:a:ibm:rational_appscan:7.8.0.2:*:enterprise:*:*:*:*:*
cpe:2.3:a:ibm:rational_appscan:7.9.0:*:enterprise:*:*:*:*:*