Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Rational Build Forge (CVE-2011-3391)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
08/09/2011
Última modificación:
11/04/2025

Descripción

IBM Rational Build Forge v7.1.2 se basa en el código JavaScript del lado cliente para hacer cumplir el requisito de permiso EditSecurity para la función Export Key File, lo que permite a usuarios autenticados remotamente leer un archivo de clave mediante la eliminación de un atributo de desactivacion en el sub-menú Seguridad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:rational_build_forge:7.1.2:*:*:*:*:*:*:*