CVE-2015-1986
IBM Tivoli Storage Manager FastBack 6.1 (6.1.12 से पहले) में सर्वर, दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, यह CVE-2015-1938 से भिन्न एक भेद्यता है।
- प्रकाशित
- 30 जून 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Tivoli Storage Manager FastBack 6.1 (6.1.12 से पहले) में सर्वर, दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, यह CVE-2015-1938 से भिन्न एक भेद्यता है।
स्रोत
1Exploit PoC for Buffer overflow vulnerability in the server in IBM Tivoli Storage Manager FastBack 5.5.x और 6.x के 6.1.12.2 से पहले के संस्करणों में (संस्करण 6.1.4 में परीक्षण किया गया)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।