IBM SmartCloud Provisioning Java AWT sérülékenysége

CH azonosító

CH-9833

Angol cím

IBM SmartCloud Provisioning Java AWT Vulnerability

Felfedezés dátuma

2013.10.01.

Súlyosság

Alacsony

Érintett rendszerek

IBM
SmartCloud Control Desk

Érintett verziók

IBM SmartCloud Provisioning 2.x

Összefoglaló

 

Az IBM bejelentett egy sérülékenységet az IBM SmartCloud Provisioning-al kapcsolatban, amelyet kihasználva a helyi hozzáféréssel rendelkező támadó bizonyos érzékeny adatokat tehet közzé és manipulálhat bizonyos adatokat.

Leírás

 

Az IBM bejelentett egy sérülékenységet az IBM SmartCloud Provisioning-al kapcsolatban, amelyet kihasználva a helyi hozzáféréssel rendelkező támadó bizonyos érzékeny adatokat tehet közzé és manipulálhat bizonyos adatokat.

A sérülékenységet egy Java csomag verziója okozza.

További információkért:

SA53846 (#40)

A sérülékenységet a 2.1 és 2.1.0.1-es verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

 

Frissítsen a 2.1 FP3 verzióra amikor lehetséges.


Legfrissebb sérülékenységek
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
CVE-2025-43529 – Apple Multiple Products Use-After-Free WebKit sérülékenysége
CVE-2025-21621 – GeoServer Reflected Cross-Site Scripting (XSS) sérülékenység
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
Tovább a sérülékenységekhez »