IBM SmartCloud Provisioning Java AWT sérülékenysége

CH azonosító

CH-9833

Angol cím

IBM SmartCloud Provisioning Java AWT Vulnerability

Felfedezés dátuma

2013.10.01.

Súlyosság

Alacsony

Érintett rendszerek

IBM
SmartCloud Control Desk

Érintett verziók

IBM SmartCloud Provisioning 2.x

Összefoglaló

 

Az IBM bejelentett egy sérülékenységet az IBM SmartCloud Provisioning-al kapcsolatban, amelyet kihasználva a helyi hozzáféréssel rendelkező támadó bizonyos érzékeny adatokat tehet közzé és manipulálhat bizonyos adatokat.

Leírás

 

Az IBM bejelentett egy sérülékenységet az IBM SmartCloud Provisioning-al kapcsolatban, amelyet kihasználva a helyi hozzáféréssel rendelkező támadó bizonyos érzékeny adatokat tehet közzé és manipulálhat bizonyos adatokat.

A sérülékenységet egy Java csomag verziója okozza.

További információkért:

SA53846 (#40)

A sérülékenységet a 2.1 és 2.1.0.1-es verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

 

Frissítsen a 2.1 FP3 verzióra amikor lehetséges.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-11120 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2024-6047 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2025-20188 – Cisco IOS XE sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
Tovább a sérülékenységekhez »