Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-1868

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/04/2007
Última modificación:
09/04/2025

Descripción

Los servicios de mantenimiento en IBM Tivoli Provisioning Manager para OS Deployment before 5.1 Fix Pack 2 no maneja adecuadamente la forma de datos multi-parte en las respuestas HTTP POST, lo cual permite a atacantes remotos ejecutar código de su elección o provocar denegación de servicio (caida de demonio) a través de respuesta POST en el puerto 8080/tcp o 443/tcp.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:tivoli_provisioning_manager_os_deployment:5.1.0.116:*:*:*:*:*:*:*