IBM Tivoli Application Dependency Discovery Manager Java többszörös sérülékenység

CH azonosító

CH-9753

Angol cím

IBM Tivoli Application Dependency Discovery Manager Java Multiple Vulnerabilities

Felfedezés dátuma

2013.09.09.

Súlyosság

Magas

Érintett rendszerek

IBM
Tivoli Application Dependency Discovery Manager

Érintett verziók

IBM Tivoli Application Dependency Discovery Manager 7.x

Összefoglaló

Az IBM elismerte az IBM Tivoli Application Dependency Discovery Manager több sérülékenységét.

Leírás

Az IBM elismerte az IBM Tivoli Application Dependency Discovery Manager több sérülékenységét, amelyeket kihasználva rosszindulatú, helyi felhasználók hozzáférhetnek bizonyos információkhoz és emelt szintű jogosultságot szerezhetnek, valamint rosszindulatú távoli támadók hozzáférhetnek bizonyos adatokhoz, módosíthatják azokat, megkerülhetnek egyes biztonsági szabályokat, DoS-t (Denial of Service) okozhatnak, valamint feltörhetik a rendszert.

A sérülékenységeket a csomagban lévő sérülékeny Java okozza.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen a 7.2.1.5 verzióra és telepítse a 7.2.1-TIV-ITADM-FP0005 patch-et.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
CVE-2025-7329 – Rockwell NAT cross-site scripting sérülékenysége
CVE-2025-7328 – Rockwell NAT hiányzó autentikáció sérülékenység
CVE-2011-3402 – Microsoft Windows Remote Code Execution sérülékenysége
Tovább a sérülékenységekhez »