Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el aparato IBM Security Access Manager (CVE-2015-5013)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
08/02/2017
Última modificación:
20/04/2025

Descripción

El aparato IBM Security Access Manager incluye archivos de configuración que contienen contraseñas de texto claro obfuscadas a las que pueden acceder usuarios autenticados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ibm:security_access_manager_for_web_8.0_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ibm:security_access_manager_for_web_appliance:8.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:security_access_manager_for_mobile:*:*:*:*:*:*:*:*
cpe:2.3:h:ibm:security_access_manager_for_mobile_appliance:8.0:*:*:*:*:*:*:*
cpe:2.3:o:ibm:security_access_manager_9.0_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ibm:security_access_manager_9.0:-:*:*:*:*:*:*:*