Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM SPSS Modeler (CVE-2013-6739)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
27/04/2018
Última modificación:
04/06/2018

Descripción

IBM SPSS Modeler, en versiones anteriores a la 16 en UNIX, permite que usuarios autenticados remotos omitan las restricciones de acceso planeadas mediante un token SSO. IBM X-Force ID: 89855.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:spss_modeler:*:*:*:*:*:*:*:* 16.0.0.0 (excluyendo)