
نشرة استشارية لثغرة CVE-2020-28054 وثغرة تجاوز سعة المخزن المؤقت المبني على المكدس في IBM Tivoli Storage Manager
نشرة استشارية بخصوص:
CVE-2020-28054: ثغرة تجاوز التفويض تؤثر على JamoDat – TSMManager Collector v. <= 6.5.0.21
ثغرة تجاوز سعة المخزن المؤقت المستندة إلى المكدس تؤثر على IBM Tivoli Storage Manager (واجهة الإدارة عبر سطر الأوامر) Version 5, Release 2, Level 0.1.
لسوء الحظ، بعد واحدة من أكثر المواجهات فظاظة مع مُقيّم البلاغات لدى HackerOne، كانت هذه هي الخلاصات: