Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos IBM (CVE-2014-6111)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
20/04/2018
Última modificación:
22/05/2018

Descripción

IBM Tivoli Identity Manager, en versiones 5.1.x anteriores a la 5.1.0.15-ISS-TIM-IF0057, y Security Identity Manager, en versiones 6.0.x anteriores a la 6.0.0.4-ISS-SIM-IF0001 y versiones 7.0.x anteriores a la 7.0.0.0-ISS-SIM-IF0003 almacenan credenciales de usuario cifradas y la contraseña del keystore en texto claro en los archivos de configuración, lo que permite que usuarios locales descifren credenciales SIM mediante vectores sin especificar. IBM X-Force ID: 96180.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:security_identity_manager:6.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:security_identity_manager:7.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:tivoli_identity_manager:5.1:*:*:*:*:*:*:*