Popis
V produktech IBM bylo zjištěno více vážných zranitelných míst.
Níže je uveden úplný seznam chyb zabezpečení
- Nesprávná podpora aplikací WAR v produktu IBM Bluemix může být využívána vzdáleně prostřednictvím nespecifikovaných vektorů souvisejících s funkcí Java overlay;
- Nesprávné omezení přístupu API v rámci správy API IBM lze vzdáleně využívat prostřednictvím speciálně navržených volání rozhraní API;
- Nesprávné překládání stavu TLS v technologiích ITDS a ISDS lze vzdáleně využít prostřednictvím speciálně navrženého provozu TLS;
- Nesprávné zpracování dotazů v produktu IBM Content Collector lze vzdáleně využít pomocí speciálně navrženého dotazu.
- Nesprávná realizace stop a log v IBM TIMAD a SIMAD může být lokálně využita prostřednictvím čtení logu;
- Nedostatek omezení pro zacházení s hesly v produktu IBM RAtional ClearCase lze lokálně využít prostřednictvím manipulace s instalačním účtem.
Oficiální doporučení
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!