CH azonosító
CH-6653Angol cím
IBM Tivoli Event Pump Password Disclosure Security IssueFelfedezés dátuma
2012.04.03.Súlyosság
AlacsonyÖsszefoglaló
Az IBM Tivoli Event Pump olyan sérülékenységét jelentették, amelyet rosszindulatú helyi felhasználók kihasználva bizalmas adatokat szivárogtathatnak ki.
Leírás
A sérülékenységet a felhasználói azonosítók egyszerű szövegként (plain text) AOPSCLOG adat típusban való tárolása okozza, amely kihasználható az elmentett felhasználói azonosítók kiszivárogtatására.
A sérülékenység sikeres kihasználásához szükséges a “VALIDATE_SOAP_USERS” és “LOG_REQUESTS” értékek “YES”-re való állítása.
A sérülékenységet a 4.2.2 verzióban jelentették. Korábbi verziók is érintettek lehetnek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 48717
Gyártói referencia: www-01.ibm.com