CVE-2020-28054
JamoDat TSMManager Collector, fino alla versione 6.5.0.21, è vulnerabile a un bypass dell'autorizzazione perché il componente Collector non convalida...
- Pubblicato
- 19 nov 2020
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 79,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
JamoDat TSMManager Collector, fino alla versione 6.5.0.21, è vulnerabile a un bypass dell'autorizzazione perché il componente Collector non convalida correttamente una sessione autenticata con il Viewer. Se il Viewer è stato modificato (patch binaria) e viene utilizzata la funzionalità Bypass Login, un attaccante può richiedere ogni funzionalità del Collector come se fosse un utente regolarmente autenticato: amministrare le istanze connesse, consultare i log, modificare le configurazioni, accedere alle console delle istanze, accedere alle configurazioni hardware, ecc. Lo sfruttamento di questa vulnerabilità non concederà all'attaccante accesso né controllo sui server ISP remoti, poiché nessuna credenziale viene inviata con la richiesta.
Fonti
1- Tivoli-MadnessRicerca
Avviso per CVE-2020-28054 e buffer overflow basato su stack in IBM Tivoli Storage Manager
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.