Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la detección de jailbreak del dispositivo en IBM Maximo Anywhere (CVE-2019-4266)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
06/05/2020
Última modificación:
08/05/2020

Descripción

IBM Maximo Anywhere versiones 7.6.2.0, 7.6.2.1, 7.6.3.0 y 7.6.3.1, no presenta detección de jailbreak del dispositivo, lo que podría resultar en que un atacante consiga información confidencial sobre el dispositivo. ID de IBM X-Force: 160199.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:maximo_anywhere:7.6.2.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:maximo_anywhere:7.6.2.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:maximo_anywhere:7.6.3.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:maximo_anywhere:7.6.3.1:*:*:*:*:*:*:*