Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la autenticación en la CLI en IBM Connect:Direct para UNIX (CVE-2020-4747)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
15/12/2020
Última modificación:
17/12/2020

Descripción

IBM Connect:Direct para UNIX versiones 6.1.0, 6.0.0, 4.3.0 y 4.2.0, puede permitir a un usuario local o remoto obtener una sesión de la CLI autenticada debido a métodos de autenticación inapropiados. IBM X-Force ID: 188516

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:connect\:direct:4.2.0:*:*:*:*:unix:*:*
cpe:2.3:a:ibm:connect\:direct:4.3.0:*:*:*:*:unix:*:*
cpe:2.3:a:ibm:connect\:direct:6.0.0:*:*:*:*:unix:*:*
cpe:2.3:a:ibm:connect\:direct:6.1.0:*:*:*:*:unix:*:*