IBM Security Identity Manager hibák

CH azonosító

CH-12654

Angol cím

Multiple security vulnerabilities have been identified in HTTP Server shipped with IBM Security Identity Manager

Felfedezés dátuma

2015.09.27.

Súlyosság

Közepes

Érintett rendszerek

IBM
Security Privileged Identity Manager

Érintett verziók

IBM Security Identity Manager

Összefoglaló

Az IBM Security Identity Manager két sebezhetőséget tartalmaz. Ezek elsősorban szolgáltatásmegtagadási támadásokat segíthetnek elő, de esetenként jogosulatlan adathozzáférésre is módot adhatnak.

Leírás

A felmerült biztonsági rések mindegyike az IBM HTTP Server már korábbról ismert sérülékenységeire vezethető vissza.

Megoldás

Az IBM által (a HTTP Serverhez) kiadott frissítések telepítése.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-11120 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2024-6047 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2025-20188 – Cisco IOS XE sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
Tovább a sérülékenységekhez »