26 results (0.007 seconds)

CVSS: 7.4EPSS: 0%CPEs: 1EXPL: 0

IBM Tivoli Monitoring 6.3.0 could allow a local attacker to execute arbitrary code on the system. By placing a specially crafted file, an attacker could exploit this vulnerability to load other DLL files located in the same directory and execute arbitrary code on the system. IBM X-Force ID: 177083. IBM Tivoli Monitoring versión 6.3.0, podría permitir a un atacante local ejecutar código arbitrario en el sistema. Al colocar un archivo especialmente diseñado, un atacante podría explotar esta vulnerabilidad para cargar otros archivos DLL localizados en el mismo directorio y ejecutar código arbitrario en el sistema. • https://exchange.xforce.ibmcloud.com/vulnerabilities/177083 https://www.ibm.com/support/pages/node/6198358 • CWE-732: Incorrect Permission Assignment for Critical Resource •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

IBM Tivoli Monitoring Service 6.3.0.7.3 through 6.3.0.7.10 could allow an unauthorized user to access and modify operation aspects of the ITM monitoring server possibly leading to an effective denial of service or disabling of the monitoring server. IBM X-Force ID: 167647. IBM Tivoli Monitoring Service versiones 6.3.0.7.3 hasta 6.3.0.7.10, podría permitir a un usuario no autorizado acceder y modificar los aspectos operativos del servidor de monitoreo ITM, conllevando posiblemente a una denegación del servicio efectiva o la inhabilitación del servidor de monitoreo. ID de IBM X-Force: 167647. • https://exchange.xforce.ibmcloud.com/vulnerabilities/167647 https://www.ibm.com/support/pages/node/2278617 •

CVSS: 7.5EPSS: 0%CPEs: 2EXPL: 0

IBM Tivoli Monitoring 6.2.3 through 6.2.3.5 and 6.3.0 through 6.3.0.7 are vulnerable to both TEPS user privilege escalation and possible denial of service due to unconstrained memory growth. IBM X-Force ID: 137039. IBM Tivoli Monitoring desde la versión 6.2.3 hasta la 6.2.3.5 y desde la 6.3.0 hasta la 6.3.0.7 es vulnerable a un escalado de privilegios del usuario TEPS y una posible denegación de servicio (DoS) debido a un crecimiento de memoria sin restricciones. IBM X-Force ID: 137039. • https://exchange.xforce.ibmcloud.com/vulnerabilities/137039 https://www.ibm.com/support/docview.wss?uid=swg22014097 • CWE-400: Uncontrolled Resource Consumption •

CVSS: 9.8EPSS: 0%CPEs: 14EXPL: 0

IBM Tivoli Monitoring V6 6.2.3 and 6.3.0 could allow an unauthenticated user to remotely execute code through unspecified methods. IBM X-Force ID: 137034. IBM Tivoli Monitoring V6 6.2.3 y 6.3.0 podría permitir que un usuario no autenticado ejecute código de forma remota mediante métodos sin especificar. IBM X-Force ID: 137034. • http://www.ibm.com/support/docview.wss?uid=swg22014096 https://exchange.xforce.ibmcloud.com/vulnerabilities/137034 • CWE-94: Improper Control of Generation of Code ('Code Injection') •

CVSS: 8.0EPSS: 1%CPEs: 9EXPL: 0

IBM Tivoli Monitoring V6 6.2.2.x could allow a remote attacker to execute arbitrary code on the system, caused by a use-after-free error. A remote attacker could exploit this vulnerability to execute arbitrary code on the system or cause the application to crash. IBM X-Force ID: 133243. IBM Tivoli Monitoring V6 6.2.2.x podría permitir que un atacante remoto ejecute código arbitrario en el sistema, provocado por un error de uso de memoria previamente liberada. Un atacante remoto podría explotar esta vulnerabilidad para ejecutar código arbitrario en el sistema o provocar que la aplicación se cierre inesperadamente. • http://www.ibm.com/support/docview.wss?uid=swg22010554 http://www.securityfocus.com/bid/101905 https://exchange.xforce.ibmcloud.com/vulnerabilities/133243 • CWE-416: Use After Free •