Podatność CVE-2015-5012


Publikacja: 2016-02-14   Modyfikacja: 2016-02-15

Opis:
The SSH implementation on IBM Security Access Manager for Web appliances 7.0 before 7.0.0 FP19, 8.0 before 8.0.1.3 IF3, and 9.0 before 9.0.0.0 IF1 does not properly restrict the set of MAC algorithms, which makes it easier for remote attackers to defeat cryptographic protection mechanisms via unspecified vectors.

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
IBM -> Security access manager 9.0 firmware 
IBM -> Security access manager for web 7.0 firmware 
IBM -> Security access manager for web 8.0 firmware 

 Referencje:
http://www-01.ibm.com/support/docview.wss?uid=swg21971422
http://www-01.ibm.com/support/docview.wss?uid=swg1IV78780
http://www-01.ibm.com/support/docview.wss?uid=swg1IV78768

Copyright 2024, cxsecurity.com

 

Back to Top