CVE-2012-0729

IBM Rational AppScan Enterprise <8.5.0.1 - RCE

Title source: llm
STIX 2.1

Description

Unrestricted file upload vulnerability in IBM Rational AppScan Enterprise 5.x and 8.x before 8.5.0.1 allows remote authenticated users to execute arbitrary ASP.NET code by uploading a .aspx file, and then accessing it via unspecified vectors.

References (5)

Core 5
Core References
Third Party Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/48967
Vendor Advisory x_refsource_confirm
http://www.ibm.com/support/docview.wss?uid=swg21592188
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/74366
Third Party Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/48968
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/53247

Scores

EPSS 0.0107
EPSS Percentile 61.3%

Details

Status published
Products (15)
ibm/rational_appscan 5.2
ibm/rational_appscan 5.4
ibm/rational_appscan 5.5.0
ibm/rational_appscan 5.5.0.1
ibm/rational_appscan 5.5.0.2
ibm/rational_appscan 5.6.0
ibm/rational_appscan 5.6.0.3
ibm/rational_appscan 8.0.0
ibm/rational_appscan 8.0.0.1
ibm/rational_appscan 8.0.0.2
... and 5 more
Published May 03, 2012
Tracked Since Feb 18, 2026