Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Atlas eDiscovery Process Management (CVE-2013-6334)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
10/01/2014
Última modificación:
11/04/2025

Descripción

IBM Atlas eDiscovery Process Management 6.0.1.5 y anteriores versiones y 6.0.2, Disposal and Governance Management for IT 6.0.1.5 y anteriores y 6.0.2, y Global Retention Policy y Schedule Management 6.0.1.5 y anteriores versiones y 6.0.2 en IBM Atlas Suite (también conocido como Atlas Policy Suite) no valida adecuadamente las sesiones, lo que permite a atacantes remotos evadir restricciones de acceso intencionadas, y visitar PolicyAtlas/ResponseDraftServlet (también conocido como servlet Compliance Questionnaire Save Draft), a través de vectores sin especificar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:atlas_ediscovery_process_management:*:*:*:*:*:*:*:* 6.0.1.5 (incluyendo)
cpe:2.3:a:ibm:atlas_ediscovery_process_management:6.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:atlas_suite:-:*:*:*:*:*:*:*
cpe:2.3:a:ibm:disposal_and_governance_management_for_it:*:*:*:*:*:*:*:* 6.0.1.5 (incluyendo)
cpe:2.3:a:ibm:disposal_and_governance_management_for_it:6.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:global_retention_policy_and_schedule_management:*:*:*:*:*:*:*:* 6.0.1.5 (incluyendo)
cpe:2.3:a:ibm:global_retention_policy_and_schedule_management:6.0.2:*:*:*:*:*:*:*