CVE-2007-5819
Estado: ModificadaBaja (2.1)—
IBM Tivoli Continuous Data Protection for Files (CDP) 3.1.0 uses weak permissions (unrestricted write) for the Central Admin Global download directory, which allows local users to place arbitrary files into a location used for updating CDP clients.
CVSS
- Versión: 2.0
- Vector: AV:L/AC:L/Au:N/C:N/I:P/A:N
- Puntuación base: 2.1
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.31%
- Percentil entre todas las CVEs puntuadas: 21
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-264
Referencias
- http://secunia.com/advisories/27473
- http://www-1.ibm.com/support/docview.wss?uid=swg1IC54264
- http://www.securityfocus.com/bid/26293
- http://www.vupen.com/english/advisories/2007/3683
- https://exchange.xforce.ibmcloud.com/vulnerabilities/38215
- http://secunia.com/advisories/27473
- http://www-1.ibm.com/support/docview.wss?uid=swg1IC54264
- http://www.securityfocus.com/bid/26293
- http://www.vupen.com/english/advisories/2007/3683
- https://exchange.xforce.ibmcloud.com/vulnerabilities/38215
JSON original (NVD)
Mostrar
{
"id": "CVE-2007-5819",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 2.1,
"accessVector": "LOCAL",
"vectorString": "AV:L/AC:L/Au:N/C:N/I:P/A:N",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "NONE",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "LOW",
"obtainAllPrivilege": false,
"exploitabilityScore": 3.9,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2007-11-05T18:46:00.000",
"references": [
{
"url": "http://secunia.com/advisories/27473",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://www-1.ibm.com/support/docview.wss?uid=swg1IC54264",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/26293",
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2007/3683",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/38215",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/27473",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www-1.ibm.com/support/docview.wss?uid=swg1IC54264",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/26293",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2007/3683",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/38215",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-264"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "IBM Tivoli Continuous Data Protection for Files (CDP) 3.1.0 uses weak permissions (unrestricted write) for the Central Admin Global download directory, which allows local users to place arbitrary files into a location used for updating CDP clients."
},
{
"lang": "es",
"value": "IBM Tivoli Continuous Data Protection for Files (CDP) 3.1.0 usa permisos débiles (escritura no restringida) para el directorio de descargas Central Admin Global, lo cual permite a usuarios locales colora archivos de su elección dentro de una localización usada para actualizar clientes CDP."
}
],
"lastModified": "2026-06-16T22:46:53.273",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:ibm:tivoli_continuous_data_protection_for_files:3.1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "39DAE1D0-4DF2-483A-B156-CEE3147E2D3D"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}