IBM Tivoli Netcool/Webtop Privilege Escalation Vulnerability
BID:31414
Info
IBM Tivoli Netcool/Webtop Privilege Escalation Vulnerability
| Bugtraq ID: | 31414 |
| Class: | Design Error |
| CVE: |
CVE-2008-4294 |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 25 2008 12:00AM |
| Updated: | May 07 2015 05:23PM |
| Credit: | IBM |
| Vulnerable: |
IBM Tivoli Netcool/Webtop 2.1 Fix Pack 4 IBM Tivoli Netcool/Webtop 2.1 |
| Not Vulnerable: |
IBM Tivoli Netcool/Webtop 2.1 Fix Pack 5 |
Discussion
IBM Tivoli Netcool/Webtop Privilege Escalation Vulnerability
IBM Tivoli Netcool/Webtop is prone to a privilege-escalation vulnerability.
Attackers can leverage this issue to gain Webtop root privileges on the application.
Versions prior to IBM Tivoli Netcool/Webtop 2.1.0 Fix Pack 5 are vulnerable.
IBM Tivoli Netcool/Webtop is prone to a privilege-escalation vulnerability.
Attackers can leverage this issue to gain Webtop root privileges on the application.
Versions prior to IBM Tivoli Netcool/Webtop 2.1.0 Fix Pack 5 are vulnerable.
Exploit / POC
IBM Tivoli Netcool/Webtop Privilege Escalation Vulnerability
Attackers can exploit this issue using a browser.
Attackers can exploit this issue using a browser.
Solution / Fix
IBM Tivoli Netcool/Webtop Privilege Escalation Vulnerability
Solution:
The vendor has released updates. Please see the references for more information.
Solution:
The vendor has released updates. Please see the references for more information.
References
IBM Tivoli Netcool/Webtop Privilege Escalation Vulnerability
References:
References: