
Avviso per CVE-2020-28054 e buffer overflow basato su stack in IBM Tivoli Storage Manager
Avviso per:
CVE-2020-28054: Una vulnerabilità di bypass dell'autorizzazione che interessa JamoDat – TSMManager Collector v. <= 6.5.0.21
Un buffer overflow basato sullo stack che interessa IBM Tivoli Storage Manager (Interfaccia amministrativa da riga di comando) Versione 5, Release 2, Level 0.1.
Sfortunatamente, dopo aver avuto uno degli incontri più scortesi con un triager di Hackerone, questi sono i punti salienti: