Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los servicios IBM Watson Developer Cloud en plataformas Bluemix (CVE-2016-0391)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
02/07/2016
Última modificación:
12/04/2025

Descripción

Los servicios IBM Watson Developer Cloud en plataformas Bluemix no generan adecuadamente números aleatorios para credenciales de servicio de la instancia, lo que facilita a atacantes remotos derrotar los mecanismos de protección criptográfica a través de un ataque de fuerza bruta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:watson_developer_cloud:-:*:*:*:*:*:*:*
cpe:2.3:a:ibm:bluemix:-:*:*:*:*:*:*:*