Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Intelligent Operations Center (CVE-2019-4069)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
07/06/2019
Última modificación:
09/12/2022

Descripción

IBM Intelligent Operations Center (IOC) versión 5.1.0 hasta la versión 5.2.0, no comprueba correctamente los tipos de archivo, lo que permite a un atacante cargar contenido malicioso. ID de IBM X-Force: 157014.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:intelligent_operations_center:*:*:*:*:*:*:*:* 5.1.0 (incluyendo) 5.2.0 (incluyendo)
cpe:2.3:a:ibm:intelligent_operations_center_for_emergency_management:*:*:*:*:*:*:*:* 5.1.0 (incluyendo) 5.1.0.6 (incluyendo)
cpe:2.3:a:ibm:water_operations_for_waternamics:*:*:*:*:*:*:*:* 5.1.0 (incluyendo) 5.2.1.1 (incluyendo)