Podatność CVE-2010-2656


Publikacja: 2010-07-08   Modyfikacja: 2012-02-13

Opis:
The IBM BladeCenter with Advanced Management Module (AMM) firmware build ID BPET48L, and possibly other versions before 4.7 and 5.0, stores sensitive information under the web root with insufficient access control, which allows remote attackers to download (1) logs or (2) core files via direct requests, as demonstrated by a request for private/sdc.tgz.

Typ:

CWE-264

(Permissions, Privileges, and Access Controls)

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
IBM -> Advanced management module 

 Referencje:
http://www.securityfocus.com/bid/41383
http://www.exploit-db.com/exploits/14237/
http://osvdb.org/66123
http://dsecrg.com/pages/vul/show.php?id=154

Copyright 2022, cxsecurity.com

 

Back to Top