Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
IT NachrichtenCrazy Taxi: World Tour zeigt Japan-Karte im neuen Trailer(21.09.2026 um 13:29 Uhr)
IT NachrichtenSo wollen Forscher alten Akkus neues Leben einhauchen(21.09.2026 um 13:42 Uhr)
IT NachrichtenCrazy Taxi: World Tour zeigt Japan-Karte im neuen Trailer(21.09.2026 um 13:29 Uhr)
IT NachrichtenSo wollen Forscher alten Akkus neues Leben einhauchen(21.09.2026 um 13:42 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

IBM Security QRadar SIEM bis 7.1 MR2 Patch 11 Web UI OS Command Injection erweiterte Rechte

Allgemein scipID: 80955 Betroffen: IBM Security QRadar SIEM bis 7.1 MR2 Patch 11 Veröffentlicht: 15.02.2016 Risiko: kritisch Erstellt: 15.02.2016 Eintrag: 67.3% komplett Beschreibung Es wurde eine Schwachstelle in IBM Security…

0
↗ Quelle (scip.ch)
Reagiere als Erste:r — dein Feedback zählt!

Allgemein



scipID: 80955

Betroffen: IBM Security QRadar SIEM bis 7.1 MR2 Patch 11

Veröffentlicht: 15.02.2016

Risiko: kritisch



Erstellt: 15.02.2016

Eintrag: 67.3% komplett



Beschreibung



Es wurde eine Schwachstelle in IBM Security QRadar SIEM bis 7.1 MR2 Patch 11 entdeckt. Sie wurde als kritisch eingestuft. Es betrifft eine unbekannte Funktion der Komponente Web UI. Mittels Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (OS Command Injection) ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit.



Die Schwachstelle wurde am 15.02.2016 publiziert. Die Identifikation der Schwachstelle wird mit CVE-2015-4956 vorgenommen. Der Angriff kann über das Netzwerk erfolgen. Das Ausnutzen erfordert eine einfache Authentisierung. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.



Die Schwachstelle lässt sich durch das Einspielen des Patches 7.1 MR2 Patch 12 lösen. Von weiterem Interesse können die folgenden Einträge sein: 80953, 80954 und 80956.

CVSS



Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]

Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]



CPE



Exploiting



Klasse: Erweiterte Rechte

Lokal: Nein

Remote: Ja



Verfügbarkeit: Nein



Aktuelle Preisschätzung: $10k-$25k (0-day) / $2k-$5k (Heute)



Gegenmassnahmen



Empfehlung: Patch

Status: Offizieller Fix

0-Day Time: 0 Tage seit gefunden



Patch: 7.1 MR2 Patch 12



Timeline



15.02.2016 | Advisory veröffentlicht
15.02.2016 | VulDB Eintrag erstellt
15.02.2016 | VulDB Eintrag aktualisiert



Quellen



CVE: CVE-2015-4956 (mitre.org) (nvd.nist.org) (cvedetails.com)



Siehe auch: 80953, 80954 , 80956

Ähnliche Beiträge
🔍 Verwandte News

Ähnliche Beiträge zu IBM Security QRadar SIEM bis 7.1 MR2 Patch 11 Web UI OS Command Injection erweiterte Rechte

Thematisch verwandte Begriffe: Security, QRadar, SIEM, Patch · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-94097 | A vulnerability was determined in Netcore NBR200V2 1.3.241127.071246. Th…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick