Vulnerabilidad en IBM Distributed Marketing (CVE-2016-5979)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
15/05/2017
Última modificación:
20/04/2025
Descripción
IBM Distributed Marketing versiones 8.6, 9.0 y 10.0 podrían permitir a un usuario autenticado privilegiado crear una instancia con un perfil de seguridad no válido para las plantillas, lo que hace que la nueva instancia no sea accesible para el usuario deseado. IBM X-Force ID: 116379.
Impacto
Puntuación base 3.x
2.70
Gravedad 3.x
BAJA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:distributed_marketing:8.6.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:distributed_marketing:8.6.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:distributed_marketing:8.6.0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:distributed_marketing:8.6.0.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:distributed_marketing:8.6.0.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:distributed_marketing:8.6.0.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:distributed_marketing:8.6.0.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:distributed_marketing:8.6.0.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:distributed_marketing:8.6.0.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:distributed_marketing:8.6.0.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:distributed_marketing:9.1.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:distributed_marketing:9.1.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:distributed_marketing:9.1.0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:distributed_marketing:9.1.0.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:distributed_marketing:9.1.0.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



