Описание
Уязвимость раздела загрузки исправлений Fix Central программного обеспечения виртуализации Spectrum Virtualize связана с недостаточной защитой служебных данных в процессе загрузки. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации при использовании команды satask downloadsoftware или опции «Obtain the package directly»
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
5.9 Medium
CVSS3
4.9 Medium
CVSS2
Связанные уязвимости
IBM Spectrum Virtualize 8.5, under certain circumstances, could disclose sensitive credential information while a download from Fix Central is in progress. IBM X-Force ID: 249518.
IBM Spectrum Virtualize 8.5, under certain circumstances, could disclose sensitive credential information while a download from Fix Central is in progress. IBM X-Force ID: 249518.
EPSS
5.9 Medium
CVSS3
4.9 Medium
CVSS2