Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM PureApplication System (CVE-2019-4234)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/06/2019
Última modificación:
02/12/2022

Descripción

IBM PureApplication System de la versión 2.2.3.0 a 2.2.5.3 debilidad en la implementación de la función de bloqueo en el editor de patrones. Un atacante interceptando las solicitudes subsiguientes puede omitir la lógica de negocios para modificar el patrón al estado desbloqueado. ID de IBM X-Force: 159416.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:pureapplication_system:*:*:*:*:*:*:*:* 2.2.3.0 (incluyendo) 2.2.5.3 (incluyendo)