IBM SAN Volume Controller és Storwize Family többszörös sérülékenysége

CH azonosító

CH-9906

Angol cím

IBM SAN Volume Controller and Storwize Family Multiple Vulnerabilities

Felfedezés dátuma

2013.10.22.

Súlyosság

Közepes

Érintett rendszerek

IBM
Storwize V7000
System Storage

Érintett verziók

IBM Storwize V3500 7.x
IBM Storwize V3700 7.x
IBM Storwize V5000 7.x
IBM Storwize V7000 7.x
IBM System Storage SAN Volume Controller 7.x

Összefoglaló

Az IBM elismert néhány sérülékenységet az IBM SAN Volume Controller-nél, és az IBM Storwize családnál.

Leírás

Az IBM elismert néhány sérülékenységet az IBM SAN Volume Controller-nél, valamint az IBM Storwize családnál, amelyeket kihasználva támadók spoofing támadásokat indíthatnak, és képesek bizonyos biztonsági szabályok megkerülésére.

A sebezhetőséget a csomagban lévő Apache Struts sebezhető verziója okozza.
A sebezhetőséget a
7.1.0.5 előtti verziókban jelentették.
Megoldás: frissítsen a 7.1.0.5 verzióra.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen a legújabb verzióra, vagy szerezze be a javító csomagot.


Legfrissebb sérülékenységek
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
CVE-2018-9276 – Paessler PRTG Network Monitor OS Command Injection sebezhetősége
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »