Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM AppScan Enterprise Edition (CVE-2016-6042)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
01/02/2017
Última modificación:
20/04/2025

Descripción

IBM AppScan Enterprise Edition podría permitir a un atacante remoto ejecutar código arbitrario en el sistema, provocado por manipulación indebida de objetos en memoria. Al persuadir a una víctima para abrir un contenido especialmente manipulado, un atacante podría explotar esta vulnerabilidad para ejecutar código arbitrario en el sistema en el mismo contexto que la víctima.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:security_appscan:9.0.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:security_appscan:9.0.0.1:-:enterprise:*:*:*:*:*
cpe:2.3:a:ibm:security_appscan:9.0.1.0:-:enterprise:*:*:*:*:*
cpe:2.3:a:ibm:security_appscan:9.0.1.1:-:enterprise:*:*:*:*:*
cpe:2.3:a:ibm:security_appscan:9.0.2.0:-:enterprise:*:*:*:*:*
cpe:2.3:a:ibm:security_appscan:9.0.2.1:-:enterprise:*:*:*:*:*
cpe:2.3:a:ibm:security_appscan:9.0.3.0:-:enterprise:*:*:*:*:*
cpe:2.3:a:ibm:security_appscan:9.0.3.1:-:enterprise:*:*:*:*:*