« Volver al listado

CVE-2011-5066

Estado: ModificadaBaja (2.1)—

The SibRaRecoverableSiXaResource class in the Default Messaging Component in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.41 does not properly handle a Service Integration Bus (SIB) dump operation involving the First Failure Data Capture (FFDC) introspection code, which allows local users to obtain sensitive information by reading the FFDC log file.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2011-5066",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 2.1,
          "accessVector": "LOCAL",
          "vectorString": "AV:L/AC:L/Au:N/C:P/I:N/A:N",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "LOW",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 3.9,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2012-01-15T03:55:13.030",
  "references": [
    {
      "url": "http://www-01.ibm.com/support/docview.wss?uid=swg1PM36685",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www-01.ibm.com/support/docview.wss?uid=swg27007951",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www-01.ibm.com/support/docview.wss?uid=swg1PM36685",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www-01.ibm.com/support/docview.wss?uid=swg27007951",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-200"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "The SibRaRecoverableSiXaResource class in the Default Messaging Component in IBM WebSphere Application Server (WAS) 6.1 before 6.1.0.41 does not properly handle a Service Integration Bus (SIB) dump operation involving the First Failure Data Capture (FFDC) introspection code, which allows local users to obtain sensitive information by reading the FFDC log file."
    },
    {
      "lang": "es",
      "value": "La clase SibRaRecoverableSiXaResource en el Default Messaging Component en IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.41 no controla correctamente la operación de volcado del Service Integration Bus (SIB) que comprende el código de introspección First Failure Data Capture (FFDC, que permite a usuarios locales obtener información sensible mediante la lectura del archivo de registro FFDC."
    }
  ],
  "lastModified": "2026-06-16T23:35:52.943",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7B9CDD56-921C-4FAF-87E2-14B91EC1A93D"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "95255265-6D69-46D3-9FFA-8EDB1734375C"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2E4191D3-64AB-482C-9DEF-DD04C4C942CE"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5FC6EB31-9707-408B-8BF5-66BD23441A75"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9B73E052-AF4F-4543-AA03-F5B1FA976EA8"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "23171B81-C991-467A-95A4-EDDAC59C37BC"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2586C584-3258-414B-AB28-1EBA0DBD0B83"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BCA175EA-EDC6-4228-8E28-E9BBC981E60A"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.9:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C6A4EC9D-98C2-40B0-BA40-4838FE8D1FF7"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.11:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7AF5BB33-4E78-4123-8093-EBEE2F2B5598"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.12:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E3F4B8EA-9299-42C1-AAFB-831701ED2FA2"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.15:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "13CA9A59-DFE4-4566-8719-E6FA4720F06A"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.17:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A89DD1BF-4AB0-480D-9856-B1BEA73A4AAD"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.19:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "49E119EF-B6A5-4B6C-B199-C64F62CA7CB2"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.21:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C9C8FA3D-9162-4D9B-8250-FAC93ED77A2D"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.23:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E06DE5D4-D3A5-4783-ACE0-A80808DB09C9"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.25:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "ABBABA44-D18E-4329-9C2B-90828DAD468B"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.27:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BDBB08AC-52AD-4D5A-9E76-AFB283D5FE5C"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.29:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "335D5585-9587-4AD7-A18E-4A3706ABBAF7"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.31:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A80D58C4-3DCA-4A37-9626-6DC957CEBE90"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.33:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "38ABD537-EA96-4049-AF05-29C8A6C6D96A"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.35:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DC3B2A9B-C647-4C9E-9F1E-B7996C558EAD"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.37:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "550773DB-D436-4AB3-834D-D8FAC7345A4A"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.0.39:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F2F65FE5-113E-43A0-BA47-87D76E709CB3"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9FFCD0A1-64B4-4AE7-8161-D8A71F9D6904"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C086B402-55AC-4913-A929-380EBC438988"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D4FC14C3-5BFF-4F56-BBD2-3219E7151BF3"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "40D5CB7D-BD01-4EF3-AF8B-100C200A4C23"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "736A02C8-784F-4CEE-BACF-C5C37E8930C0"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.13:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "200B6A88-EFBD-4935-9596-D8EF3BC24D32"
            },
            {
              "criteria": "cpe:2.3:a:ibm:websphere_application_server:6.1.14:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "20131F92-09B2-41D8-B5D9-38EFE6883EC0"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}