HIGH🇵🇱 Wersja polska

CVE-2024-23620

CVSS 8.8v3.1pub. 2024-01-26upd. 2024-11-21

An improper privilege management vulnerability exists in IBM Merge Healthcare eFilm Workstation. A local, authenticated attacker can exploit this vulnerability to escalate privileges to SYSTEM.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • IBM Merge Efilm Workstation

    APP
    Ibm
    ≤ 4.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
LPE
CWE
References

Related vulnerabilities

CVE-2024-23619CRITICAL9.8PL ✓same product

Zakodowane na stałe dane uwierzytelniające w IBM Merge Healthcare eFilm Workstation

CVE-2024-23621CRITICAL10.0PL ✓same product

Buffer overflow w serwerze licencji IBM Merge Healthcare eFilm Workstation — RCE

CVE-2024-23622CRITICAL10.0PL ✓same product

Stack-based buffer overflow w IBM Merge Healthcare eFilm Workstation — RCE jako SYSTEM

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓same vendor

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2020-4427CRITICAL9.8⚠ KEVPL ✓same vendor

IBM Data Risk Manager — pominięcie uwierzytelnienia SAML (Auth Bypass)