
Avis pour CVE-2020-28054 et débordement de tampon basé sur la pile dans IBM Tivoli Storage Manager
Avis de sécurité pour :
CVE-2020-28054 : une vulnérabilité de contournement d'autorisation affectant JamoDat – TSMManager Collector v. <= 6.5.0.21
Un débordement de tampon basé sur la pile affectant IBM Tivoli Storage Manager (Interface administrative en ligne de commande) Version 5, Release 2, Level 0.1.
Malheureusement, après avoir eu l'un des échanges les plus grossiers avec un trieur de Hackerone, voici ce qu'il faut retenir :