Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Tivoli Workload Automation for AIX (CVE-2018-1386)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/03/2018
Última modificación:
02/02/2023

Descripción

IBM Tivoli Workload Automation for AIX (IBM Workload Scheduler 8.6, 9.1, 9.2, 9.3 y 9.4) contiene directorios con permisos incorrectos que podrían permitir que un usuario local con acceso especial obtenga privilegios root. IBM X-Force ID: 138208.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:tivoli_workload_scheduler:8.6:*:*:*:*:*:*:*
cpe:2.3:a:ibm:tivoli_workload_scheduler:9.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:tivoli_workload_scheduler:9.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:tivoli_workload_scheduler:9.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:tivoli_workload_scheduler:9.4:*:*:*:*:*:*:*