Érintett rendszerek
IBMTivoli Key Lifecycle Manager
Érintett verziók
IBM Tivoli Key Lifecycle Manager 1.x
Összefoglaló
Az IBM Tivoli Key Lifecycle Manager egy ismeretlen hatású sérülékenységét jelentették.
Leírás
Az IBM Tivoli Key Lifecycle Manager egy sérülékenységét jelentették, amit kihasználva jogosulatlan hozzáférés lehetséges az alkalmazáshoz.
A sebezhetőséget egy alapértelmezett jelszó használata okozza. Amennyiben nem változtatták meg a jelszót a telepítés után, “TKLMAdmin” felhasználóként hozzá lehet férni a rendszergazda felülethez.
Megjegyzés: A dokumentáció szerint meg kell változtatni az rendszergazda jelszót a telepítés során.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Unknown (Ismeretlen)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 36117
Gyártói referencia: www-01.ibm.com
Gyártói referencia: www-01.ibm.com
Egyéb referencia: www.vupen.com
CVE-2009-2667 - NVD CVE-2009-2667
Gyártói referencia: www-933.ibm.com