Tivoli Storage Manager Server 未经授权的备份文件置换

low Nessus 插件 ID 81493

简介

远程主机受到允许用户执行未授权操作的漏洞的影响。

描述

远程主机正在运行的 IBM Tivoli Storage Manager server 的版本受到一个漏洞的影响,该漏洞允许未经授权的用户触发可导致以前备份的文件转出的备份操作。

请注意,此插件不检查是否存在任何变通方案。

解决方案

根据供应商的公告应用相应的修补程序。

另见

http://www-01.ibm.com/support/docview.wss?uid=swg21686874

插件详情

严重性: Low

ID: 81493

文件名: ibm_tsm_server_swg21686874.nasl

版本: 1.4

类型: remote

系列: Misc.

发布时间: 2015/2/24

最近更新时间: 2022/4/11

配置: 启用偏执模式, 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 2.5

CVSS v2

风险因素: Low

基本分数: 2.1

时间分数: 1.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:P/A:N

漏洞信息

CPE: cpe:/a:ibm:tivoli_storage_manager

必需的 KB 项: installed_sw/IBM Tivoli Storage Manager, Settings/ParanoidReport

易利用性: No known exploits are available

补丁发布日期: 2014/10/16

漏洞发布日期: 2014/10/16

参考资料信息

CVE: CVE-2014-4817

BID: 71109