IBM Tivoli Endpoint Manager (IBM BigFix 9.2 and 9.5) does not require that users should have strong passwords by default, which makes it easier for attackers to compromise user accounts. IBM X-Force ID: 123861.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIBM Bigfix Platform
APPIbm9.29.5
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2019-4013CRITICAL9.0PL ✓same product
IBM BigFix Platform — dowolny upload pliku skutkujący RCE z uprawnieniami root
CVE-2018-1475CRITICAL9.8PL ✓same product
IBM BigFix Platform — brute force kont przez brak blokady logowania
CVE-2016-6082CRITICAL10.0PL ✓same product
RCE przez use-after-free race condition w IBM BigFix Platform
CVE-2018-1600HIGH8.6same product
IBM BigFix Platform 9.2 and 9.5 transmits sensitive or security-critical data in clear text in a communication...
CVE-2018-1479HIGH8.8same product
IBM BigFix Platform 9.2 and 9.5 is vulnerable to cross-site request forgery which could allow an attacker to e...