Vulnerabilidad en IBM Curam Social Program Management (CVE-2014-6092)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-17
Error de código
Fecha de publicación:
27/04/2015
Última modificación:
12/04/2025
Descripción
IBM Curam Social Program Management (SPM) 5.2 anterior a SP6 EP6, 6.0 SP2 anterior a EP26, 6.0.4 anterior a 6.0.4.6, y 6.0.5 anterior a 6.0.5.6 requiere el manejo de inicio de sesión fallado para cuentas del servicio web para tener la misma política de bloqueo que las cuentas de usuario estándares, lo que facilita a atacantes remotos causar una denegación de servicio (interrupción del servicio web) mediante la realización de muchos intentos de inicio de sesión con un nombre válido de cuenta de trabajador social.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:curam_social_program_management:*:sp6:*:*:*:*:*:* | 5.2 (incluyendo) | |
| cpe:2.3:a:ibm:curam_social_program_management:6.0.4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:curam_social_program_management:6.0.4.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:curam_social_program_management:6.0.4.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:curam_social_program_management:6.0.4.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:curam_social_program_management:6.0.4.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:curam_social_program_management:6.0.4.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:curam_social_program_management:6.0.5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:curam_social_program_management:6.0.5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:curam_social_program_management:6.0.5.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:curam_social_program_management:6.0.5.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:curam_social_program_management:6.0.5.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:curam_social_program_management:6.0.5.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



