Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM PowerVC (CVE-2015-1937)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
30/05/2015
Última modificación:
12/04/2025

Descripción

IBM PowerVC 1.2.0.x hasta 1.2.0.4, 1.2.1.x hasta 1.2.1.2, y 1.2.2.x hasta 1.2.2.2 no requiere autenticación para la base de datos del NoSQL cielómetro, lo que permite a atacantes remotos leer o escribir en registros arbitrarios de la base de datos, y como consecuencia obtener privilegios administrativos, a través de una sesión en el puerto 27017.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:powervc:1.2.0.0:*:*:*:express:*:*:*
cpe:2.3:a:ibm:powervc:1.2.0.0:*:*:*:standard:*:*:*
cpe:2.3:a:ibm:powervc:1.2.0.1:*:*:*:express:*:*:*
cpe:2.3:a:ibm:powervc:1.2.0.1:*:*:*:standard:*:*:*
cpe:2.3:a:ibm:powervc:1.2.0.2:*:*:*:express:*:*:*
cpe:2.3:a:ibm:powervc:1.2.0.2:*:*:*:standard:*:*:*
cpe:2.3:a:ibm:powervc:1.2.0.3:*:*:*:express:*:*:*
cpe:2.3:a:ibm:powervc:1.2.0.3:*:*:*:standard:*:*:*
cpe:2.3:a:ibm:powervc:1.2.0.4:*:*:*:express:*:*:*
cpe:2.3:a:ibm:powervc:1.2.0.4:*:*:*:standard:*:*:*
cpe:2.3:a:ibm:powervc:1.2.1.0:*:*:*:express:*:*:*
cpe:2.3:a:ibm:powervc:1.2.1.0:*:*:*:standard:*:*:*
cpe:2.3:a:ibm:powervc:1.2.1.1:*:*:*:express:*:*:*
cpe:2.3:a:ibm:powervc:1.2.1.2:*:*:*:express:*:*:*
cpe:2.3:a:ibm:powervc:1.2.1.2:*:*:*:standard:*:*:*