| Дата публикации: | 19.12.2006 |
| Дата изменения: | 25.05.2008 |
| Всего просмотров: | 1938 |
| Опасность: | Низкая |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVE ID: | CVE-2006-6607 |
| Вектор эксплуатации: | Локальная |
| Воздействие: | Раскрытие важных данных |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: |
IBM Tivoli Identity Manager 4.x
IBM Tivoli Identity Manager 5.x |
| Уязвимые версии: IBM Tivoli Identity Manager 4.6 и 5.0, возможно более ранние версии.
Описание: Уязвимость существует из-за того, что JKS пароли отображаются в списке процессов, когда javax.net.ssl.trustStore и javax.net.ssl.trustStorePassword установлены в свойствах JVM. URL производителя: www.ibm.com Решение: Установите исправление с сайта производителя. |
|
| Ссылки: | WAS javax.net.ssl.trustStorePassword disclosure |