CVE-2015-0107
IBM Tivoli IT Asset Management for IT, Tivoli Service Request Manager, और Change and Configuration Management Database 7.1 से 7.1.1.8 और 7.2 तथा Maximo Asset...
- प्रकाशित
- 24 अप्रैल 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 12 दिस॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Tivoli IT Asset Management for IT, Tivoli Service Request Manager, और Change and Configuration Management Database 7.1 से 7.1.1.8 और 7.2 तथा Maximo Asset Management और Maximo Industry Solutions 7.1 से 7.1.1.8, 7.5 (7.5.0.7 IFIX003 से पहले), और 7.6 (7.6.0.0 IFIX002 से पहले) दूरस्थ प्रमाणित उपयोगकर्ताओं को अनिर्दिष्ट वैक्टरों के माध्यम से डायरेक्ट्री ट्रैवर्सल हमले करने की अनुमति देते हैं।
स्रोत
1Jakub Palaczynski · jsp · 12 दिस॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।