MEDIUM
IBM PureApplication System 2.2.3.0 through 2.2.5.3 weakness in the implementation of locking feature in pattern editor
Published Jun 26, 2019
4.3
MEDIUMCVSS 3.1
EPSS 0.90%
Description
IBM PureApplication System 2.2.3.0 through 2.2.5.3 weakness in the implementation of locking feature in pattern editor. An attacker by intercepting the subsequent requests can bypass business logic to modify the pattern to unlocked state. IBM X-Force ID: 159416.
Affected products
-
- Version 2.2.3.0StatusaffectedConstraints-
- Version 2.2.3.1StatusaffectedConstraints-
- Version 2.2.3.2StatusaffectedConstraints-
- Version 2.2.4.0StatusaffectedConstraints-
- Version 2.2.5.0StatusaffectedConstraints-
- Version 2.2.5.1StatusaffectedConstraints-
- Version 2.2.5.2StatusaffectedConstraints-
- Version 2.2.5.3StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | |||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| IBM | PureApplication System | n/a |
|
- ≥ 2.2.3.0 · ≤ 2.2.5.3
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (0)
No CWE recorded.
References (3)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2019-13841 Advisory
- https://exchange.xforce.ibmcloud.com/vulnerabilities/159416 vdb-entryx_refsource_XFVDB EntryVendor Advisory
- https://www-01.ibm.com/support/docview.wss?uid=ibm10885602 x_refsource_CONFIRMPatchVendor Advisory
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2019-13841 | Advisory | |
| https://exchange.xforce.ibmcloud.com/vulnerabilities/159416 | vdb-entryx_refsource_XFVDB EntryVendor Advisory | |
| https://www-01.ibm.com/support/docview.wss?uid=ibm10885602 | x_refsource_CONFIRMPatchVendor Advisory |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner ibm
Published Jun 26, 2019
Updated Sep 16, 2024
Reserved Jan 3, 2019
Link CVE-2019-4234
CISA Vulnrichment
Updated n/a
ENISA EUVD
EUVD-2019-13841 Assigner ibm
Published Jun 26, 2019
Updated Sep 16, 2024
Exploited since n/a
Link EUVD-2019-13841