CVE-2013-5373

IBM Rational ClearCase <8.0.0.08 - Privilege Escalation

Title source: llm
STIX 2.1

Description

The RemoteClient component in IBM Rational ClearCase 8.0.0.03 through 8.0.0.07, and 8.0.1, uses world-writable permissions for the rcleartool script, which allows local users to gain privileges by appending commands.

References (2)

Core 2
Core References
Vendor Advisory x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=swg21648811
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/86791

Scores

EPSS 0.0030
EPSS Percentile 22.7%

Details

CWE
CWE-264
Status published
Products (6)
ibm/rational_clearcase 8.0.0.3
ibm/rational_clearcase 8.0.0.4
ibm/rational_clearcase 8.0.0.5
ibm/rational_clearcase 8.0.0.6
ibm/rational_clearcase 8.0.0.7
ibm/rational_clearcase 8.0.1
Published Sep 25, 2013
Tracked Since Feb 18, 2026