cbcvebase.
CVE-2017-1190
published 2017-08-14

CVE-2017-1190: IBM Emptoris Strategic Supply Management Platform 10.x and 10.1 could allow a local user with special access roles to execute arbitrary code on the system. By…

PriorityP429medium6.4CVSS 3.0
AVLACHPRHUINSUCHIHAH
EPSS
0.33%
24.9th percentile
IBM Emptoris Strategic Supply Management Platform 10.x and 10.1 could allow a local user with special access roles to execute arbitrary code on the system. By manipulating a configurable property, an attacker could exploit this vulnerability to gain full control over the system. IBM X-Force ID: 123559.

Affected

46 ranges· showing 25
VendorProductVersion rangeFixed in
ibmemptoris_strategic_supply_management
ibmemptoris_strategic_supply_management
ibmemptoris_strategic_supply_management
ibmemptoris_strategic_supply_management
ibmemptoris_strategic_supply_management
ibmemptoris_strategic_supply_management
ibmemptoris_strategic_supply_management
ibmemptoris_strategic_supply_management
ibmemptoris_strategic_supply_management
ibmemptoris_strategic_supply_management
ibmemptoris_strategic_supply_management
ibmemptoris_strategic_supply_management
ibmemptoris_strategic_supply_management
ibmemptoris_strategic_supply_management
ibmemptoris_strategic_supply_management
ibmemptoris_strategic_supply_management
ibmemptoris_strategic_supply_management
ibmemptoris_strategic_supply_management
ibmemptoris_strategic_supply_management
ibmemptoris_strategic_supply_management
ibmemptoris_strategic_supply_management
ibmemptoris_strategic_supply_management
ibmemptoris_strategic_supply_management
ibmemptoris_strategic_supply_management
ibmemptoris_strategic_supply_management

CVSS provenance

nvdv3.06.4MEDIUMCVSS:3.0/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
nvdv2.06.2MEDIUMAV:L/AC:H/Au:N/C:C/I:C/A:C
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.