Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el portal en IBM Tealeaf Customer Experience (CVE-2015-4990)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
02/01/2016
Última modificación:
12/04/2025

Descripción

El portal en IBM Tealeaf Customer Experience en versiones anteriores a 8.7.1.8818, 8.8 en versiones anteriores a 8.8.0.9026, 9.0.0, 9.0.0A, 9.0.1 en versiones anteriores a 9.0.1.1083, 9.0.1A en versiones anteriores a 9.0.1.5073, 9.0.2 en versiones anteriores a 9.0.2.1095 y 9.0.2A en versiones anteriores a 9.0.2.5144 permite a usuarios locales descubrir credenciales aprovechando privilegios durante un tipo de conexión no especificada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:tealeaf_customer_experience:*:*:*:*:*:*:*:* 8.6 (incluyendo)
cpe:2.3:a:ibm:tealeaf_customer_experience:8.7:*:*:*:*:*:*:*
cpe:2.3:a:ibm:tealeaf_customer_experience:8.8:*:*:*:*:*:*:*
cpe:2.3:a:ibm:tealeaf_customer_experience:9.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:tealeaf_customer_experience:9.0.0a:*:*:*:*:*:*:*
cpe:2.3:a:ibm:tealeaf_customer_experience:9.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:tealeaf_customer_experience:9.0.1a:*:*:*:*:*:*:*
cpe:2.3:a:ibm:tealeaf_customer_experience:9.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:tealeaf_customer_experience:9.0.2a:*:*:*:*:*:*:*