Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Netezza Platform Software (CVE-2018-1460)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
15/06/2018
Última modificación:
09/10/2019

Descripción

IBM Netezza Platform Software (IBM PureData System for Analytics 1.0.0) podría permitir que un usuario local modifique un archivo con permisos de escritura globales. Esto podría emplearse para ejecutar comandos como root. IBM X-Force ID: 140211.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:puredata_system_for_analytics:1.0.0:*:*:*:*:*:*:*