
Aviso para CVE-2020-28054 y desbordamiento de búfer basado en pila en IBM Tivoli Storage Manager
Aviso para:
CVE-2020-28054: Una vulnerabilidad de omisión de autorización que afecta a JamoDat – TSMManager Collector v. <= 6.5.0.21
Un desbordamiento de búfer basado en pila que afecta a IBM Tivoli Storage Manager (Interfaz Administrativa de Línea de Comandos) Versión 5, Release 2, Nivel 0.1.
Desafortunadamente, después de haber tenido uno de los encuentros más rudos con un triager de Hackerone, estas son las conclusiones: