Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en El componente Workplace (también conocido como WP) en IBM FileNet P8 Application Engine (CVE-2006-7242)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
20/09/2010
Última modificación:
11/04/2025

Descripción

El componente Workplace (también conocido como WP) en IBM FileNet P8 Application Engine (P8AE) v3.5.1 anteriores a v3.5.1-001 no se asegura de que el rol AE Administrator esté presente para las modificaciones en Site Preferences, lo que permite que usuarios remotos autenticados eviten las restricciones de acceso impuestas, a través de vectores no especificados.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:filenet_p8_application_engine:3.5.1:*:*:*:*:*:*:*