CVE-2015-3318
CA Common Services, as used in CA Client Automation r12.5 SP01, r12.8, and r12.9; CA Network and Systems Management r11.0, r11.1, and r11.2; CA NSM Job Management Option r11.0, r11.1, and r11.2; CA Universal Job Management Agent; CA Virtual Assurance for Infrastructure Managers (aka SystemEDGE) 12.6, 12.7, 12.8, and 12.9; and CA Workload Automation AE r11, r11.3, r11.3.5, and r11.3.6 on UNIX, does not properly validate an unspecified variable, which allows local users to gain privileges via unknown vectors.
Published:Jun 17, 2015
Last Modified:Apr 12, 2025
EPS:Jun 17, 2015
EPSS Score:0.00059
CVSS Score:4.6
Affected Products
Vendor
Product
Action
Vendor
Ca
Product
Client Automation
Ca
Client Automation
Vendor
Ca
Product
Network And Systems Management
Ca
Network And Systems Management
Vendor
Ca
Product
Nsm Job Management Option
Ca
Nsm Job Management Option
Vendor
Ca
Product
Universal Job Management Agent
Ca
Universal Job Management Agent
Vendor
Ca
Product
Virtual Assurance For Infrastructure Managers
Ca
Virtual Assurance For Infrastructure Managers
Vendor
Ca
Product
Workload Automation Ae
Ca
Workload Automation Ae
Vendor
Hp
Product
Hp-ux
Hp
Hp-ux
Vendor
Ibm
Product
Aix
Ibm
Aix
Vendor
Linux
Product
Linux Kernel
Linux
Linux Kernel
Vendor
Oracle
Product
Solaris
Oracle
Solaris
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
