8.2

CVE-2016-0271

The agents in IBM UrbanCode Deploy 6.x before 6.0.1.14, 6.1.x before 6.1.3.3, and 6.2.x before 6.2.1.1 do not verify a server's identity in a JMS session or an HTTP session, which allows local users to obtain root access to arbitrary agents via unspecified vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Urbancode Deploy Version 6.0
Ibm ≫ Urbancode Deploy Version 6.0.1.0
Ibm ≫ Urbancode Deploy Version 6.0.1.1
Ibm ≫ Urbancode Deploy Version 6.0.1.2
Ibm ≫ Urbancode Deploy Version 6.0.1.3
Ibm ≫ Urbancode Deploy Version 6.0.1.4
Ibm ≫ Urbancode Deploy Version 6.0.1.5
Ibm ≫ Urbancode Deploy Version 6.0.1.6
Ibm ≫ Urbancode Deploy Version 6.0.1.7
Ibm ≫ Urbancode Deploy Version 6.0.1.8
Ibm ≫ Urbancode Deploy Version 6.0.1.9
Ibm ≫ Urbancode Deploy Version 6.0.1.10
Ibm ≫ Urbancode Deploy Version 6.0.1.11
Ibm ≫ Urbancode Deploy Version 6.0.1.12
Ibm ≫ Urbancode Deploy Version 6.0.1.13
Ibm ≫ Urbancode Deploy Version 6.1
Ibm ≫ Urbancode Deploy Version 6.1.0.1
Ibm ≫ Urbancode Deploy Version 6.1.0.2
Ibm ≫ Urbancode Deploy Version 6.1.0.3
Ibm ≫ Urbancode Deploy Version 6.1.0.4
Ibm ≫ Urbancode Deploy Version 6.1.1.0
Ibm ≫ Urbancode Deploy Version 6.1.1.1
Ibm ≫ Urbancode Deploy Version 6.1.1.2
Ibm ≫ Urbancode Deploy Version 6.1.1.3
Ibm ≫ Urbancode Deploy Version 6.1.1.4
Ibm ≫ Urbancode Deploy Version 6.1.1.5
Ibm ≫ Urbancode Deploy Version 6.1.1.6
Ibm ≫ Urbancode Deploy Version 6.1.1.7
Ibm ≫ Urbancode Deploy Version 6.1.1.8
Ibm ≫ Urbancode Deploy Version 6.1.2
Ibm ≫ Urbancode Deploy Version 6.1.3
Ibm ≫ Urbancode Deploy Version 6.1.3.1
Ibm ≫ Urbancode Deploy Version 6.1.3.2
Ibm ≫ Urbancode Deploy Version 6.2.0.0
Ibm ≫ Urbancode Deploy Version 6.2.0.1
Ibm ≫ Urbancode Deploy Version 6.2.0.2
Ibm ≫ Urbancode Deploy Version 6.2.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.33% 0.243
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.2 1.5 6
CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
NIST 7.2 3.9 10
AV:L/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www-01.ibm.com/support/docview.wss?uid=swg2C1000150
Vendor Advisory