ibm.comConfirmation
http://www.ibm.com/support/docview.wss?uid=swg22003402 CVE-2017-1182
HIGH
IBM Tivoli Monitoring Portal v6 HTTP Arbitrary Command Execution Vulnerability
Record summary
CVE-2017-1182 has a selected CVSS score of 7.5 (high); EIP currently links 1 repository PoC.
Description
IBM Tivoli Monitoring Portal v6 could allow a local (network adjacent) attacker to execute arbitrary commands on the system, when default client-server default communications, HTTP, are being used. IBM X-Force ID: 123493.
Description source: CVE List
Exploitation context
Known exploitation
- VulnCheck KEV
- Listed · Jan 21, 2021 · VulnCheck
- Reported exploitation
- Observed · VulnCheck
Available material
- Repository PoCs
- 1
Affected products and versions
2| Product | Source | Version range | Status |
|---|---|---|---|
Tivoli Monitoring V6Browse IBM / Tivoli Monitoring V6 | CVE List | 6.2.3.5 | affected |
| 6.2.2.9 | affected | ||
| 6.3.0.7 | affected | ||
tivoli_monitoringBrowse IBM / tivoli_monitoring | VulnCheck | Version data not supplied | |
Proofs of concept
1Repository PoCs
GitHubMorfeen01/cve-2017-1182-TNRepository PoCby Morfeen01Stars: 0Not analyzed3 files
References
41038913vdb entry
http://www.securitytracker.com/id/1038913 exchange.xforce.ibmcloud.com
https://exchange.xforce.ibmcloud.com/vulnerabilities/123493 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2017-1182