Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la contraseña de accessmgr en IBM Security Guardium. (CVE-2019-4422)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/10/2019
Última modificación:
07/12/2022

Descripción

La versiones 9.0, 9.5 y 10.6 de IBM Security Guardium, son vulnerables a una escalada de privilegios que podría permitir a un usuario autenticado cambiar la contraseña de accessmgr. ID de IBM X-Force: 162768.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:security_guardium:*:*:*:*:*:*:*:* 9.0 (incluyendo) 9.5 (incluyendo)
cpe:2.3:a:ibm:security_guardium:10.6:*:*:*:*:*:*:*