Vulnerabilidad en Multi User Profile Cleanup en IBM Notes (CVE-2013-0536)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
21/06/2013
Última modificación:
11/04/2025
Descripción
ntmulti.exe en el servicio Multi User Profile Cleanup en IBM Notes v8.0, v8.0.1, v8.0.2, v8.5, v8.5.1, v8.5.2, v8.5.3 anterior a FP5, y v9.0 anterior a IF2 permite a usuarios locales ganar privilegios mediante vectores que comprenden la ejecución de código durante la siguiente sesión de un usuario diferente. También conocido como SPR PJOK959J24.
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ibm:lotus_inotes:8.5.2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:lotus_inotes:8.5.3.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:lotus_notes:8.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:lotus_notes:8.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:lotus_notes:8.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:lotus_notes:8.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:lotus_notes:8.5.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:ibm:lotus_notes_traveler:9.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página