Vulnerabilidad en IBM Sametime Connect (CVE-2016-2974)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
29/08/2017
Última modificación:
20/04/2025
Descripción
IBM Sametime Connect 8.5.2 y 9.0, después de desinstalar Sametime Rich Client, podría divulgar información potencialmente sensible sobre el entorno de Sametime, así como de otros usuarios que se encuentren en la misma máquina local del usuario. IBM X-Force ID: 113934.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:sametime:8.5.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:sametime:8.5.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:sametime:9.0.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:sametime:9.0.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:sametime:9.0.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.ibm.com/support/docview.wss?uid=swg22006444
- http://www.securityfocus.com/bid/100528
- https://exchange.xforce.ibmcloud.com/vulnerabilities/113934
- http://www.ibm.com/support/docview.wss?uid=swg22006444
- http://www.securityfocus.com/bid/100528
- https://exchange.xforce.ibmcloud.com/vulnerabilities/113934



