Vulnerabilidad en IBM OpenPages con Watson (CVE-2021-29907)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
31/08/2021
Última modificación:
01/08/2022
Descripción
IBM OpenPages con Watson versiones 8.1 y 8.2, podría permitir a un usuario autenticado cargar un archivo que podría ejecutar código arbitrario en el sistema. IBM X-Force ID: 207633
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:openpages_with_watson:*:*:*:*:*:*:*:* | 8.1 (incluyendo) | 8.1.0.2.1 (excluyendo) |
| cpe:2.3:a:ibm:openpages_with_watson:*:*:*:*:*:*:*:* | 8.2 (incluyendo) | 8.2.0.2 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



