Vulnerabilidad en el servicio administration panel web en IBM System Networking Switch Center (SNSC) y Lenovo Switch Center (CVE-2015-7818)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
12/11/2015
Última modificación:
12/04/2025
Descripción
El servicio web administration-panel en IBM System Networking Switch Center (SNSC) en versiones anteriores a 7.3.1.5 y Lenovo Switch Center en versiones anteriores a 8.1.2.0 permite a usuarios locales ejecutar código JSP arbitrario con privilegios SYSTEM usando el método de lanzamiento Apache Axis AdminService para instalar un archivo .jsp.
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:system_networking_switch_center:*:*:*:*:*:*:*:* | 7.3.1.4 (incluyendo) | |
| cpe:2.3:a:lenovo:switch_center:*:*:*:*:*:*:*:* | 8.1.1.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



