Vulnerabilidad en IBM AppScan Enterprise Edition (CVE-2016-6042)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
01/02/2017
Última modificación:
20/04/2025
Descripción
IBM AppScan Enterprise Edition podría permitir a un atacante remoto ejecutar código arbitrario en el sistema, provocado por manipulación indebida de objetos en memoria. Al persuadir a una víctima para abrir un contenido especialmente manipulado, un atacante podría explotar esta vulnerabilidad para ejecutar código arbitrario en el sistema en el mismo contexto que la víctima.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:security_appscan:9.0.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:security_appscan:9.0.0.1:-:enterprise:*:*:*:*:* | ||
| cpe:2.3:a:ibm:security_appscan:9.0.1.0:-:enterprise:*:*:*:*:* | ||
| cpe:2.3:a:ibm:security_appscan:9.0.1.1:-:enterprise:*:*:*:*:* | ||
| cpe:2.3:a:ibm:security_appscan:9.0.2.0:-:enterprise:*:*:*:*:* | ||
| cpe:2.3:a:ibm:security_appscan:9.0.2.1:-:enterprise:*:*:*:*:* | ||
| cpe:2.3:a:ibm:security_appscan:9.0.3.0:-:enterprise:*:*:*:*:* | ||
| cpe:2.3:a:ibm:security_appscan:9.0.3.1:-:enterprise:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



