Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Resilient SOAR (CVE-2021-20527)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
19/04/2021
Última modificación:
23/04/2021

Descripción

IBM Resilient SOAR versión V38.0, podría permitir a un usuario privilegiado crear scripts maliciosos que podrían ser ejecutados como otro usuario. IBM X-Force ID: 198759

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:resilient:*:*:*:*:*:*:*:* 38.2.41 (excluyendo)
cpe:2.3:a:ibm:resilient:*:*:*:*:*:*:*:* 39.0 (incluyendo) 39.0.6536 (excluyendo)
cpe:2.3:a:ibm:resilient:*:*:*:*:*:*:*:* 39.1 (incluyendo) 39.1.46 (excluyendo)
cpe:2.3:a:ibm:resilient:*:*:*:*:*:*:*:* 39.2.17 (incluyendo) 39.2.21 (excluyendo)
cpe:2.3:a:ibm:resilient:*:*:*:*:*:*:*:* 40.0.6554 (incluyendo) 40.0.6556 (excluyendo)
cpe:2.3:a:ibm:resilient:*:*:*:*:*:*:*:* 40.1.50 (incluyendo) 40.1.51 (excluyendo)