Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Atlas eDiscovery Process Management (CVE-2013-6321)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
10/01/2014
Última modificación:
11/04/2025

Descripción

Vulnerabilidad de inyección de SQL en IBM Atlas eDiscovery Process Management 6.0.1.5 y anteriores versiones y 6.0.2, Disposal y Governance Management for IT 6.0.1.5 y anteriores y 6.0.2, y Global Retention Policy y Schedule Management 6.0.1.5 y anteriores versiones y 6.0.2 en IBM Atlas Suite (también conocido como Atlas Policy Suite) permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:atlas_ediscovery_process_management:*:*:*:*:*:*:*:* 6.0.1.5 (incluyendo)
cpe:2.3:a:ibm:atlas_ediscovery_process_management:6.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:atlas_suite:-:*:*:*:*:*:*:*
cpe:2.3:a:ibm:disposal_and_governance_management_for_it:*:*:*:*:*:*:*:* 6.0.1.5 (incluyendo)
cpe:2.3:a:ibm:disposal_and_governance_management_for_it:6.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:global_retention_policy_and_schedule_management:*:*:*:*:*:*:*:* 6.0.1.5 (incluyendo)
cpe:2.3:a:ibm:global_retention_policy_and_schedule_management:6.0.2:*:*:*:*:*:*:*