« Volver al listado

CVE-2019-4067

Estado: ModificadaAlta (7.5)—

IBM Intelligent Operations Center (IOC) 5.1.0 through 5.2.0 does not require that users should have strong passwords by default, which makes it easier for attackers to compromise user accounts. IBM X-Force ID: 157012.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (3)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2019-4067",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV30": [
      {
        "type": "Secondary",
        "source": "psirt@us.ibm.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.0",
          "baseScore": 5.9,
          "attackVector": "NETWORK",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "HIGH",
          "availabilityImpact": "NONE",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 2.2
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.5,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@us.ibm.com",
      "affectedData": [
        {
          "vendor": "IBM",
          "product": "Intelligent Operations Center",
          "versions": [
            {
              "status": "affected",
              "version": "5.1.0"
            },
            {
              "status": "affected",
              "version": "5.1.0.1"
            },
            {
              "status": "affected",
              "version": "5.1.0.2"
            },
            {
              "status": "affected",
              "version": "5.1.0.3"
            },
            {
              "status": "affected",
              "version": "5.1.0.4"
            },
            {
              "status": "affected",
              "version": "5.1.0.5"
            },
            {
              "status": "affected",
              "version": "5.1.0.6"
            },
            {
              "status": "affected",
              "version": "5.1.0.7"
            },
            {
              "status": "affected",
              "version": "5.1.0.8"
            },
            {
              "status": "affected",
              "version": "5.1.0.9"
            },
            {
              "status": "affected",
              "version": "5.1.0.10"
            },
            {
              "status": "affected",
              "version": "5.1.0.11"
            },
            {
              "status": "affected",
              "version": "5.1.0.12"
            },
            {
              "status": "affected",
              "version": "5.1.0.13"
            },
            {
              "status": "affected",
              "version": "5.1.0.14"
            },
            {
              "status": "affected",
              "version": "5.2.0"
            }
          ]
        }
      ]
    }
  ],
  "published": "2019-06-07T15:29:01.577",
  "references": [
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/157012",
      "tags": [
        "VDB Entry",
        "Vendor Advisory"
      ],
      "source": "psirt@us.ibm.com"
    },
    {
      "url": "https://www.ibm.com/support/docview.wss?uid=ibm10880213",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "psirt@us.ibm.com"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/157012",
      "tags": [
        "VDB Entry",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.ibm.com/support/docview.wss?uid=ibm10880213",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-521"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "IBM Intelligent Operations Center (IOC) 5.1.0 through 5.2.0 does not require that users should have strong passwords by default, which makes it easier for attackers to compromise user accounts. IBM X-Force ID: 157012."
    },
    {
      "lang": "es",
      "value": "IBM Intelligent Operations Center (IOC) versión 5.1.0 hasta la versión 5.2.0 no requiere que los usuarios tengan contraseñas seguras por defecto, lo que facilita que atacantes comprometan las cuentas de usuario. ID de IBM X-Force: 157012."
    }
  ],
  "lastModified": "2026-06-17T02:36:05.953",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:ibm:intelligent_operations_center:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8D3CB03F-BB39-4860-816D-2C5DC3DB95D8",
              "versionEndIncluding": "5.2.0",
              "versionStartIncluding": "5.1.0"
            },
            {
              "criteria": "cpe:2.3:a:ibm:intelligent_operations_center_for_emergency_management:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3F71BB0B-10A9-4569-8068-DBF3CD7DB2AB",
              "versionEndIncluding": "5.1.0.6",
              "versionStartIncluding": "5.1.0"
            },
            {
              "criteria": "cpe:2.3:a:ibm:water_operations_for_waternamics:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B211074E-17D9-434D-912B-67A7BB7FAC80",
              "versionEndIncluding": "5.2.1.1",
              "versionStartIncluding": "5.1.0"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "psirt@us.ibm.com"
}