IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 through 7.0.1.0 before 7.0.1-ISS-SIM-FP0001 allows local users to gain administrator privileges via unspecified vectors. IBM X-Force ID: 111643.
CVSS Vector
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIBM Security Identity Manager Virtual Appliance
APPIbm7.0.0.07.0.0.17.0.0.27.0.0.37.0.1.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2016-0332CRITICAL9.8PL ✓same product
IBM Security Identity Manager: brak ograniczeń nieudanych logowań (brute-force)
CVE-2019-4676HIGH7.8same product
IBM Security Identity Manager Virtual Appliance 7.0.2 stores user credentials in plain in clear text which can...
CVE-2016-0324HIGH8.8same product
IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 through 7.0.1.0 before 7.0.1-ISS-SIM-FP0001 all...
CVE-2019-4704MEDIUM4.3same product
IBM Security Identity Manager Virtual Appliance 7.0.2 does not set the secure attribute on authorization token...
CVE-2018-1968MEDIUM5.3same product
IBM Security Identity Manager 7.0.1 discloses sensitive information to unauthorized users. The information can...