CVE-2020-28054
JamoDat TSMManager Collector versão até 6.5.0.21 é vulnerável a um Bypass de Autorização porque o componente Collector não está validando corretamente uma...
- Publicado
- 19 de nov. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 79,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
JamoDat TSMManager Collector versão até 6.5.0.21 é vulnerável a um Bypass de Autorização porque o componente Collector não está validando corretamente uma sessão autenticada com o Viewer. Se o Viewer foi modificado (patch binário) e a funcionalidade Bypass Login está sendo usada, um atacante pode solicitar todas as funcionalidades do Collector como se fosse um usuário devidamente autenticado: administrar instâncias conectadas, revisar logs, editar configurações, acessar os consoles das instâncias, acessar configurações de hardware, etc. Explorar esta vulnerabilidade não concederá ao atacante acesso nem controle sobre servidores ISP remotos, pois nenhuma credencial é enviada com a solicitação.
Fontes
1- Tivoli-MadnessPesquisa
Aviso para CVE-2020-28054 e estouro de buffer baseado em pilha no IBM Tivoli Storage Manager
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.