CVE-2014-0960

IBM PureApplication System 1.0-1.0.0.4 and 1.1-1.1.0.4 - Authenticated Access Restriction Bypass via SSH Session

Title source: llm
STIX 2.1

Description

IBM PureApplication System 1.0 before 1.0.0.4 cfix8 and 1.1 before 1.1.0.4 IF1 allows remote authenticated users to bypass intended access restrictions by establishing an SSH session from a deployed virtual machine.

References (3)

Core 3
Core References
Vendor Advisory x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=swg21675216
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/92743
Third Party Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/59254

Scores

EPSS 0.0058
EPSS Percentile 44.4%

Details

CWE
CWE-264
Status published
Products (10)
ibm/pureapplication_system 1.0.0.0
ibm/pureapplication_system 1.0.0.1
ibm/pureapplication_system 1.0.0.2
ibm/pureapplication_system 1.0.0.3
ibm/pureapplication_system 1.0.0.4
ibm/pureapplication_system 1.1.0.0
ibm/pureapplication_system 1.1.0.1
ibm/pureapplication_system 1.1.0.2
ibm/pureapplication_system 1.1.0.3
ibm/pureapplication_system 1.1.0.4
Published Jun 14, 2014
Tracked Since Feb 18, 2026