Vulnerabilidad en Clustering de IBM (CVE-2019-4381)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
14/06/2019
Última modificación:
02/03/2023
Descripción
EI Clustering de BM i versión 7.27.3 podría permitir a un atacante local conseguir información confidencial, generada por el uso de la detección avanzada de fallos de nodo utilizando la API REST para interactuar con la HMC. Un atacante podría realizar una explotación a esta vulnerabilidad para obtener credenciales de la HMC. ID de IBM X-Force: 162159.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:ibm:i:7.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ibm:i:7.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



