
Aviso para CVE-2020-28054 e estouro de buffer baseado em pilha no IBM Tivoli Storage Manager
Aviso para:
CVE-2020-28054: Uma vulnerabilidade de bypass de autorização afetando JamoDat – TSMManager Collector v. <= 6.5.0.21
Um estouro de buffer baseado em pilha afetando o IBM Tivoli Storage Manager (Interface Administrativa de Linha de Comando) Versão 5, Release 2, Nível 0.1.
Infelizmente, depois de ter um dos encontros mais rudes com um triador do Hackerone, estas são as conclusões: