Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Personal Communications (CVE-2023-37410)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/09/2023
Última modificación:
22/09/2023

Descripción

IBM Personal Communications 14.05, 14.06 y 15.0.0 podrían permitir que un usuario local escale sus privilegios al usuario SYSTEMA debido a controles de acceso demasiado permisivos. ID de IBM X-Force: 260138.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:person_communications:14.0.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:person_communications:14.0.6:*:*:*:*:*:*:*
cpe:2.3:a:ibm:person_communications:15.0.0:*:*:*:*:*:*:*