製品・ソフトウェアに関する情報
IBM Rational ClearQuest におけるレコードリレーションシップに干渉する脆弱性
Title IBM Rational ClearQuest におけるレコードリレーションシップに干渉する脆弱性
Summary

IBM Rational ClearQuest は、逆参照フィールドの変更を適切に制限しないため、レコードリレーションシップに干渉する、サービス運用妨害 (ループ) 状態となる、またはその他の詳細不明な影響を受ける脆弱性が存在します。

Possible impacts リモート認証されたユーザにより、逆参照を追加される、または削除されることで、レコードリレーションシップに干渉される、サービス運用妨害 (ループ) 状態とされる、またはその他の詳細不明な影響を受ける可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Sept. 9, 2010, midnight
Registration Date March 27, 2012, 6:42 p.m.
Last Update March 27, 2012, 6:42 p.m.
CVSS2.0 : 警告
Score 6.5
Vector AV:N/AC:L/Au:S/C:P/I:P/A:P
Affected System
IBM
IBM Rational ClearQuest 7.0.1.11 未満の 7.0.x、7.1.1.4 未満の 7.1.1.x、7.1.2.1 未満の 7.1.2.x
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年03月27日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2010-4603
Summary

IBM Rational ClearQuest 7.0.x before 7.0.1.11, 7.1.1.x before 7.1.1.4, and 7.1.2.x before 7.1.2.1 does not prevent modification of back-reference fields, which allows remote authenticated users to interfere with intended record relationships, and possibly cause a denial of service (loop) or have unspecified other impact, by (1) adding or (2) removing a back reference.

Publication Date Dec. 30, 2010, 3 a.m.
Registration Date Jan. 29, 2021, 11:09 a.m.
Last Update Nov. 21, 2024, 10:21 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:ibm:rational_clearquest:7.0.1.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.1.7:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.0.6:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.1.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.0.9:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.1.8:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.1.6:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.1.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.1.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.0.8:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.1.1.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.1.10:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.1.1.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.1.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.1.1.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.0.3:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.0.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.0.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.1.2:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.0.7:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.1.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:rational_clearquest:7.0.1.9:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List