Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente de instalación en IBM Rational Asset Analyzer (CVE-2016-5967)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
25/11/2016
Última modificación:
12/04/2025

Descripción

El componente de instalación en IBM Rational Asset Analyzer (RAA) 6.1.0 en versiones anteriores a FP10 permite a usuarios locales descubrir la contraseña WAS Admin leyendo registros IM nativos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:rational_asset_analyzer:6.1.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_asset_analyzer:6.1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_asset_analyzer:6.1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_asset_analyzer:6.1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_asset_analyzer:6.1.0.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_asset_analyzer:6.1.0.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_asset_analyzer:6.1.0.6:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_asset_analyzer:6.1.0.7:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_asset_analyzer:6.1.0.8:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_asset_analyzer:6.1.0.9:*:*:*:*:*:*:*