IBM Starling sérülékenység

CH azonosító

CH-9957

Angol cím

IBM Sterling Connect

Felfedezés dátuma

2013.11.04.

Súlyosság

Alacsony

Érintett rendszerek

IBM
Sterling Connect:Direct

Érintett verziók

IBM Sterling Connect:Direct 1.x
IBM Sterling Connect:Enterprise 1.x

Összefoglaló

Az IBM elismert egy sérülékenységet az IBM Steerling Connect:Enterprise and Sterling Connect:Direct szoftverével kapcsolatban.

Leírás

Az IBM elismert egy sérülékenységet az IBM Steerling Connect:Enterprise and Sterling Connect:Direct szoftverével kapcsolatban, amelyet kihasználva a rosszindulatú helyi felhasználók közzétehetnek és manipulálhatnak bizonyos adatokat.

További információkért:
SA53846 (#40)

A sérülékenységet az 1.3.0.0 és 1.4.0.0-ás verziókban jelentették be.

Megoldás

Telepítse a javítócsomagokat

Megoldás

Alkalmazza az iFix 1-et.


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »