CVE-2010-2656
IBM BladeCenter Advanced Management Module (AMM) फर्मवेयर बिल्ड ID BPET48L, और संभवतः 4.7 और 5.0 से पहले के अन्य संस्करण, वेब रूट के अंतर्गत संवेदनशील जानकारी को अपर्याप्त एक्सेस नियंत्रण के साथ संग्रहीत...
- प्रकाशित
- 7 जुल॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM BladeCenter Advanced Management Module (AMM) फर्मवेयर बिल्ड ID BPET48L, और संभवतः 4.7 और 5.0 से पहले के अन्य संस्करण, वेब रूट के अंतर्गत संवेदनशील जानकारी को अपर्याप्त एक्सेस नियंत्रण के साथ संग्रहीत करता है, जो दूरस्थ हमलावरों को सीधे अनुरोधों के माध्यम से (1) लॉग या (2) कोर फ़ाइलें डाउनलोड करने की अनुमति देता है, जैसा कि private/sdc.tgz के लिए अनुरोध द्वारा प्रदर्शित किया गया है।
स्रोत
1Alexey Sintsov · php · 6 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।