Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Security Key Lifecycle Manager (CVE-2014-0872)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
25/04/2018
Última modificación:
13/06/2018

Descripción

El proceso de instalación en IBM Security Key Lifecycle Manager 2.5 almacena credenciales sin cifrar, lo que podría permitir que usuarios locales obtengan información sensible aprovechando el acceso root. IBM X-Force ID: 90988.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:security_key_lifecycle_manager:2.5.0:*:*:*:*:linux:*:*