Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Telelogic License Server, Rational License Server y ibmratl en IBM Rational License Key Server (CVE-2011-1389)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
19/01/2012
Última modificación:
11/04/2025

Descripción

Múltiples vulnerabilidades de salto de directorio en el demonio de proveedor de Rational Common Licensing en Telelogic License Server v2.0, Rational License Server v7.x y ibmratl en IBM Rational License Key Server (RLKS) v8.0 hasta v8.1.2 permiten a atacantes remotos ejecutar código de su elección a través de vectores relacionados con las operaciones de guardar, renombrar y carga en los archivos de registro. NOTA: éste problema podría superponerse con el CVE-2011-4135.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:rational_license_key_server:8.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_license_key_server:8.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_license_key_server:8.1.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_license_key_server:8.1.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_license_server:7.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_license_server:7.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_license_server:7.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:telelogic_license_server:2.0:*:*:*:*:*:*:*