CVE-2010-2896

IBM FileNet CM <4.5.1 - Privilege Escalation

Title source: llm
STIX 2.1

Description

IBM FileNet Content Manager (CM) 4.0.0, 4.0.1, 4.5.0, and 4.5.1 before FP4 does not properly manage the InheritParentPermissions setting during an upgrade from 3.x, which might allow attackers to bypass intended folder permissions via unspecified vectors.

References (3)

Core 3
Core References
Vendor Advisory vdb-entry x_refsource_vupen
http://www.vupen.com/english/advisories/2010/1847
Vendor Advisory x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=swg21441225
Vendor Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/40614

Scores

EPSS 0.0091
EPSS Percentile 56.2%

Details

CWE
CWE-264
Status published
Products (4)
ibm/filenet_content_manager 4.0.0
ibm/filenet_content_manager 4.0.1
ibm/filenet_content_manager 4.5.0
ibm/filenet_content_manager 4.5.1
Published Jul 28, 2010
Tracked Since Feb 18, 2026