Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Tivoli Endpoint Manager (CVE-2017-1222)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
26/10/2017
Última modificación:
20/04/2025

Descripción

IBM Tivoli Endpoint Manager (IBM BigFix Platform 9.2 y 9.5) no realiza chequeos de autenticación para un recurso o funcionalidad críticos, permitiendo que los usuarios anónimos accedan a áreas protegidas. IBM X-Force ID: 123862.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:bigfix_platform:9.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:bigfix_platform:9.5:*:*:*:*:*:*:*