Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ IBM Spectrum Scale bis 4.1.1.3/4.2.0.0 LDAP File Handler Password Information Disclosure

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š IBM Spectrum Scale bis 4.1.1.3/4.2.0.0 LDAP File Handler Password Information Disclosure


๐Ÿ’ก Newskategorie: PoC
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 80705
Betroffen: IBM Spectrum Scale bis 4.1.1.3/4.2.0.0
Veröffentlicht: 27.01.2016
Risiko: problematisch

Erstellt: 28.01.2016
Eintrag: 66.8% komplett

Beschreibung

Eine Schwachstelle wurde in IBM Spectrum Scale bis 4.1.1.3/4.2.0.0 entdeckt. Sie wurde als problematisch eingestuft. Davon betroffen ist eine unbekannte Funktion der Komponente LDAP File Handler. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle (Password) ausgenutzt werden. Dies hat Einfluss auf die Vertraulichkeit. Die Zusammenfassung von CVE lautet:

IBM Spectrum Scale 4.1.1.x before 4.1.1.4 and 4.2.x before 4.2.0.1, in certain LDAP File protocol configurations, allows remote attackers to discover an LDAP password via unspecified vectors.

Die Schwachstelle wurde am 27.01.2016 herausgegeben. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2015-7488 gehandelt. Umgesetzt werden kann der Angriff über das Netzwerk. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Ein Aktualisieren auf die Version 4.1.1.4 oder 4.2.0.1 vermag dieses Problem zu lösen.

CVSS

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:N) [?]
Temp Score: 3.0 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Information Disclosure
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $5k-$10k (0-day) / $2k-$5k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Spectrum Scale 4.1.1.4/4.2.0.1

Timeline

27.01.2016 | Advisory veröffentlicht
28.01.2016 | VulDB Eintrag erstellt
28.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-7488 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ IBM Spectrum Scale bis 4.1.1.3/4.2.0.0 LDAP File Handler Password Information Disclosure


๐Ÿ“ˆ 69.9 Punkte

๐Ÿ“Œ IBM Spectrum Scale bis 4.1.1.3/4.2.0.0 LDAP File Handler Password Information Disclosure


๐Ÿ“ˆ 69.9 Punkte

๐Ÿ“Œ IBM Spectrum Scale up to 4.1.1.3/4.2.0.0 LDAP File Password information disclosure


๐Ÿ“ˆ 59.24 Punkte

๐Ÿ“Œ IBM Spectrum Scale bis 4.1.1.3/4.2.0.0 Password Information Disclosure


๐Ÿ“ˆ 45.49 Punkte

๐Ÿ“Œ IBM Spectrum Scale bis 4.1.1.3/4.2.0.0 Password Information Disclosure


๐Ÿ“ˆ 45.49 Punkte

๐Ÿ“Œ CVE-2016-0361 | IBM DB2 10.1/10.5/11.1 LUW Spectrum Scale GUI Password information disclosure (ID 87303 / BID-90550)


๐Ÿ“ˆ 42.06 Punkte

๐Ÿ“Œ IBM DB2 10.1/10.5/11.1 LUW Spectrum Scale GUI Password Information Disclosure


๐Ÿ“ˆ 42.06 Punkte

๐Ÿ“Œ IBM DB2 10.1/10.5/11.1 LUW Spectrum Scale GUI Password Information Disclosure


๐Ÿ“ˆ 42.06 Punkte

๐Ÿ“Œ IBM Spectrum Scale 4.1.1/4.2.0/4.2.1/4.2.2/4.2.3 Dump File information disclosure


๐Ÿ“ˆ 40.16 Punkte

๐Ÿ“Œ CVE-2015-4981 | IBM General Parallel File System/Spectrum Scale up to 4.1.1.1 Memory information disclosure (BID-77027 / ID 20048)


๐Ÿ“ˆ 40.16 Punkte

๐Ÿ“Œ IBM Spectrum Scale 4.1.1/4.2.0/4.2.1/4.2.2/4.2.3 Dump File Information Disclosure


๐Ÿ“ˆ 40.16 Punkte

๐Ÿ“Œ PHP up to 5.6.35/7.0.29/7.1.16/7.2.4 LDAP Server ext/ldap/ldap.c ldap_get_dn denial of service


๐Ÿ“ˆ 39.16 Punkte

๐Ÿ“Œ Traccar GPS Tracking System up to 4.8 LDAP Search Filter LDAP injection ldap injection


๐Ÿ“ˆ 39.16 Punkte

๐Ÿ“Œ IBM Spectrum Scale up to 5.0.0 Local Read Only Cache information disclosure


๐Ÿ“ˆ 36.04 Punkte

๐Ÿ“Œ IBM Spectrum Scale up to 5.0.4.4 Error Message information disclosure


๐Ÿ“ˆ 36.04 Punkte

๐Ÿ“Œ IBM Spectrum Scale up to 1.1.8.4 Transparent Cloud Tiering information disclosure


๐Ÿ“ˆ 36.04 Punkte

๐Ÿ“Œ IBM Spectrum Protect Plus 10.1.0/10.1.1 Instrumentation Log File Password information disclosure


๐Ÿ“ˆ 35.5 Punkte

๐Ÿ“Œ IBM Spectrum Protect 7.1/8.1 File Permission Password information disclosure


๐Ÿ“ˆ 35.5 Punkte

๐Ÿ“Œ IBM Spectrum Protect for Enterprise Resource Planning 7.1/8.1 Trace File Password information disclosure


๐Ÿ“ˆ 35.5 Punkte

๐Ÿ“Œ IBM Spectrum Protect bis 6.3/6.4/7.1/8.1 auf Windows Registry Password Information Disclosure


๐Ÿ“ˆ 34.8 Punkte

๐Ÿ“Œ Debian nss-ldap up to 0.6.7 LDAP Server Cleartext information disclosure


๐Ÿ“ˆ 33.7 Punkte

๐Ÿ“Œ Vuln: IBM Spectrum Scale and IBM GPFS Local Command Execution Vulnerability


๐Ÿ“ˆ 33.58 Punkte

๐Ÿ“Œ Vuln: IBM Spectrum Scale and IBM GPFS CVE-2016-2984 Local Command Execution Vulnerability


๐Ÿ“ˆ 33.58 Punkte

๐Ÿ“Œ Vuln: IBM Spectrum Scale and IBM GPFS Local Command Execution Vulnerability


๐Ÿ“ˆ 33.58 Punkte

๐Ÿ“Œ Vuln: IBM Spectrum Scale and IBM GPFS CVE-2016-2984 Local Command Execution Vulnerability


๐Ÿ“ˆ 33.58 Punkte

๐Ÿ“Œ IBM Spectrum Scale for IBM Elastic Storage Server up to 5.3.6 denial of service


๐Ÿ“ˆ 33.58 Punkte

๐Ÿ“Œ IBM Spectrum Scale for IBM Elastic Storage Server up to 5.3.5 Network Services Configuration denial of service


๐Ÿ“ˆ 33.58 Punkte

๐Ÿ“Œ IBM Spectrum Scale for IBM Elastic Storage Server up to 5.3.5 denial of service


๐Ÿ“ˆ 33.58 Punkte

๐Ÿ“Œ IBM Spectrum Scale 5.0.1.0/5.0.1.1 GPFS File System Kernel Panic denial of service


๐Ÿ“ˆ 32.57 Punkte

๐Ÿ“Œ IBM Spectrum Scale/General Parallel File System /usr/lpp/mmfs/bin/ Environment Variable privilege escalation


๐Ÿ“ˆ 32.57 Punkte

๐Ÿ“Œ IBM Spectrum Scale/General Parallel File System /usr/lpp/mmfs/bin/ privilege escalation


๐Ÿ“ˆ 32.57 Punkte

๐Ÿ“Œ IBM Spectrum Scale up to 4.2.3.21/5.0.4.3 File System Component Argument denial of service


๐Ÿ“ˆ 32.57 Punkte

matomo