Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo DLL en IBM Tivoli Monitoring (CVE-2020-4311)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/04/2020
Última modificación:
28/04/2020

Descripción

IBM Tivoli Monitoring versión 6.3.0, podría permitir a un atacante local ejecutar código arbitrario en el sistema. Al colocar un archivo especialmente diseñado, un atacante podría explotar esta vulnerabilidad para cargar otros archivos DLL localizados en el mismo directorio y ejecutar código arbitrario en el sistema. ID de IBM X-Force: 177083.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:tivoli_monitoring:6.3.0:*:*:*:*:*:*:*