CVE-2020-28054
JamoDat TSMManager Collector version jusqu'à 6.5.0.21 est vulnérable à un contournement d'autorisation car le composant Collector ne valide pas correctement...
- Publié
- 19 nov. 2020
- Mise à jour
- 4 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 79,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
JamoDat TSMManager Collector version jusqu'à 6.5.0.21 est vulnérable à un contournement d'autorisation car le composant Collector ne valide pas correctement une session authentifiée avec le Viewer. Si le Viewer a été modifié (correctif binaire) et que la fonctionnalité Bypass Login est utilisée, un attaquant peut demander toutes les fonctionnalités du Collector comme s'il était un utilisateur dûment connecté : administrer les instances connectées, consulter les journaux, modifier les configurations, accéder aux consoles des instances, accéder aux configurations matérielles, etc. L'exploitation de cette vulnérabilité ne permettra pas à un attaquant d'accéder ni de contrôler les serveurs FAI distants, car aucun identifiant n'est envoyé avec la requête.
Sources
1- Tivoli-MadnessRecherche
Avis pour CVE-2020-28054 et débordement de tampon basé sur la pile dans IBM Tivoli Storage Manager
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.