CVE

Vulnerabilidad en IBM e IBM Rational Development Studio (CVE-2024-25050)

Severidad:
ALTA
Type:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
28/04/2024
Última modificación:
29/04/2024

Descripción

La infraestructura de red y compilador de IBM i 7.2, 7.3, 7.4, 7.5 e IBM Rational Development Studio para i 7.2, 7.3, 7.4, 7.5 podría permitir a un usuario local obtener privilegios elevados debido a una llamada de librería no calificada. Un actor malintencionado podría provocar que el código controlado por el usuario se ejecute con privilegios de administrador. ID de IBM X-Force: 283242.