Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Administration Server en IBM HTTP Server (CVE-2015-4947)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
15/09/2015
Última modificación:
12/04/2025

Descripción

Desbordamiento del buffer basado en pila en el Administration Server en IBM HTTP Server 6.1.0.x hasta la versión 6.1.0.47, 7.0.0.x en versiones anteriores a 7.0.0.39, 8.0.0.x en versiones anteriores a 8.0.0.12 y 8.5.x en versiones anteriores a 8.5.5.7, tal como se utiliza en WebSphere Application Server y otros productos, permite a usuarios remotos autenticados ejecutar código arbitrario a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:http_server:*:*:*:*:*:*:*:* 6.1.0.0 (incluyendo) 6.1.0.47 (incluyendo)
cpe:2.3:a:ibm:http_server:*:*:*:*:*:*:*:* 7.0.0.0 (incluyendo) 7.0.0.39 (excluyendo)
cpe:2.3:a:ibm:http_server:*:*:*:*:*:*:*:* 8.0.0.0 (incluyendo) 8.0.0.12 (excluyendo)
cpe:2.3:a:ibm:http_server:*:*:*:*:*:*:*:* 8.5.0.0 (incluyendo) 8.5.5.7 (excluyendo)