Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Blueberry BB FlashBack (CVE-2011-1388)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
23/12/2011
Última modificación:
11/04/2025

Descripción

Blueberry FlashBack ActiveX control en BB FlashBack Recorder.dll en Blueberry BB FlashBack, como se usba en IBM Rational Rhapsody anterior a v7.6.1 y otros productos, no implementa correctamente el método TestCompatibilityRecordMode, permitiendo a atacantes remotos ejecutar código arbitrario mediante vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:.bbsoftware:bb_flashback:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_rhapsody:*:*:*:*:*:*:*:* 7.6.0.1 (incluyendo)
cpe:2.3:a:ibm:rational_rhapsody:7.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_rhapsody:7.5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_rhapsody:7.5.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_rhapsody:7.5.1.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_rhapsody:7.5.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_rhapsody:7.5.2.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_rhapsody:7.5.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_rhapsody:7.5.3.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_rhapsody:7.5.3.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_rhapsody:7.6:*:*:*:*:*:*:*