Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 IBM Spectrum Scale bis 4.1.1.3/4.2.0.0 Password Information Disclosure

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 IBM Spectrum Scale bis 4.1.1.3/4.2.0.0 Password Information Disclosure


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80009
Betroffen: IBM Spectrum Scale bis 4.1.1.3/4.2.0.0
Veröffentlicht: 01.01.2016
Risiko: problematisch

Erstellt: 02.01.2016
Aktualisiert: 03.01.2016
Eintrag: 66.2% komplett

Beschreibung

Eine Schwachstelle wurde in IBM Spectrum Scale bis 4.1.1.3/4.2.0.0 ausgemacht. Sie wurde als problematisch eingestuft. Hierbei geht es um eine unbekannte Funktion. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle (Password) ausgenutzt werden. Dies hat Einfluss auf die Vertraulichkeit. Die Zusammenfassung von CVE lautet:

IBM Spectrum Scale 4.1.1 before 4.1.1.4, and 4.2.0.0, allows remote authenticated users to discover object-storage admin passwords via unspecified vectors.

Die Schwachstelle wurde am 01.01.2016 herausgegeben. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2015-7456 gehandelt. Umgesetzt werden kann der Angriff über das Netzwerk. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Ein Aktualisieren auf die Version 4.1.1.4 vermag dieses Problem zu lösen.

CVSS

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:N) [?]
Temp Score: 3.0 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Information Disclosure
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $5k-$10k (0-day) / $2k-$5k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Spectrum Scale 4.1.1.4

Timeline

01.01.2016 | Advisory veröffentlicht
02.01.2016 | VulDB Eintrag erstellt
03.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-7456 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













📌 IBM Spectrum Scale bis 4.1.1.3/4.2.0.0 Password Information Disclosure


📈 45.45 Punkte

📌 IBM Spectrum Scale bis 4.1.1.3/4.2.0.0 LDAP File Handler Password Information Disclosure


📈 45.45 Punkte

📌 IBM Spectrum Scale bis 4.1.1.3/4.2.0.0 Password Information Disclosure


📈 45.45 Punkte

📌 IBM Spectrum Scale bis 4.1.1.3/4.2.0.0 LDAP File Handler Password Information Disclosure


📈 45.45 Punkte

📌 IBM Spectrum Scale up to 4.1.1.3/4.2.0.0 LDAP File Password information disclosure


📈 42.03 Punkte

📌 CVE-2016-0361 | IBM DB2 10.1/10.5/11.1 LUW Spectrum Scale GUI Password information disclosure (ID 87303 / BID-90550)


📈 42.03 Punkte

📌 IBM DB2 10.1/10.5/11.1 LUW Spectrum Scale GUI Password Information Disclosure


📈 42.03 Punkte

📌 IBM DB2 10.1/10.5/11.1 LUW Spectrum Scale GUI Password Information Disclosure


📈 42.03 Punkte

📌 IBM Spectrum Scale 4.1.1/4.2.0/4.2.1/4.2.2/4.2.3 Dump File information disclosure


📈 36.01 Punkte

📌 IBM Spectrum Scale up to 5.0.0 Local Read Only Cache information disclosure


📈 36.01 Punkte

📌 IBM Spectrum Scale up to 5.0.4.4 Error Message information disclosure


📈 36.01 Punkte

📌 IBM Spectrum Scale up to 1.1.8.4 Transparent Cloud Tiering information disclosure


📈 36.01 Punkte

📌 IBM Spectrum Scale 4.1.1/4.2.0/4.2.1/4.2.2/4.2.3 Dump File Information Disclosure


📈 36.01 Punkte

📌 IBM Spectrum Protect bis 6.3/6.4/7.1/8.1 auf Windows Registry Password Information Disclosure


📈 34.77 Punkte

📌 Vuln: IBM Spectrum Scale and IBM GPFS Local Command Execution Vulnerability


📈 33.56 Punkte

📌 Vuln: IBM Spectrum Scale and IBM GPFS CVE-2016-2984 Local Command Execution Vulnerability


📈 33.56 Punkte

📌 Vuln: IBM Spectrum Scale and IBM GPFS Local Command Execution Vulnerability


📈 33.56 Punkte

📌 Vuln: IBM Spectrum Scale and IBM GPFS CVE-2016-2984 Local Command Execution Vulnerability


📈 33.56 Punkte

📌 IBM Spectrum Scale for IBM Elastic Storage Server up to 5.3.6 denial of service


📈 33.56 Punkte

📌 IBM Spectrum Scale for IBM Elastic Storage Server up to 5.3.5 Network Services Configuration denial of service


📈 33.56 Punkte

📌 IBM Spectrum Scale for IBM Elastic Storage Server up to 5.3.5 denial of service


📈 33.56 Punkte

📌 IBM Spectrum Scale bis 4.1.1.2 Crash Denial of Service


📈 31.85 Punkte

📌 IBM Spectrum Scale bis 4.1.1.2 Crash Denial of Service


📈 31.85 Punkte

📌 IBM Spectrum Protect 7.1/8.1 File Permission Password information disclosure


📈 31.34 Punkte

📌 IBM Spectrum Protect Plus 10.1.2 Joblog Password information disclosure


📈 31.34 Punkte

📌 IBM Spectrum Protect for Enterprise Resource Planning 7.1/8.1 Trace File Password information disclosure


📈 31.34 Punkte

📌 IBM Spectrum Protect up to 6.3/6.4/7.1/8.1 on Windows Registry Password information disclosure


📈 31.34 Punkte

📌 IBM Spectrum Protect Plus 10.1.0/10.1.1 Instrumentation Log File Password information disclosure


📈 31.34 Punkte

📌 IBM Spectrum LSF/Spectrum LSF Suite LSF Job command injection


📈 30.35 Punkte

📌 Spectrum Next: Zweite Neuauflage des ZX Spectrum leistet bis zu 28 MHz


📈 28.64 Punkte

📌 Bugtraq: [CVE-2016-0392] IBM GPFS / Spectrum Scale Command Injection


📈 28.43 Punkte

📌 Bugtraq: [CVE-2016-0392] IBM GPFS / Spectrum Scale Command Injection


📈 28.43 Punkte

matomo