Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM WebSphere Message Broker (CVE-2017-1207)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
05/07/2017
Última modificación:
20/04/2025

Descripción

IBM WebSphere Message Broker almacena las credenciales del usuario en texto plano las cuales podrían ser leídas por un usuario local. IBM X-Force ID: 123777.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:websphere_message_broker:8.0.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:websphere_message_broker:8.0.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:websphere_message_broker:8.0.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:websphere_message_broker:8.0.0.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:websphere_message_broker:8.0.0.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:websphere_message_broker:8.0.0.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:websphere_message_broker:8.0.0.6:*:*:*:*:*:*:*
cpe:2.3:a:ibm:websphere_message_broker:8.0.0.7:*:*:*:*:*:*:*
cpe:2.3:a:ibm:integration_bus:9.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:integration_bus:9.0.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:integration_bus:9.0.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:integration_bus:9.0.0.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:integration_bus:9.0.0.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:integration_bus:9.0.0.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:integration_bus:9.0.0.6:*:*:*:*:*:*:*