Множественные уязвимости в IBM Flex System Manager (FSM)

Дата публикации:
28.01.2015
Дата изменения:
28.01.2015
Всего просмотров:
975
Опасность:
Низкая
Наличие исправления:
Да
Количество уязвимостей:
4
CVSSv2 рейтинг:
(AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C) = Base:5/Temporal:3.7
(AV:N/AC:L/Au:N/C:N/I:N/A:C/E:U/RL:OF/RC:C) = Base:7.8/Temporal:5.8
(AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:O/RC:C) = Base:5/Temporal:3.7
(AV:N/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) = Base:9.3/Temporal:6.9
CVE ID:
CVE-2013-6438
CVE-2014-0098
CVE-2014-0231
CVE-2014-5119
Вектор эксплуатации:
Локальная сеть
Воздействие:
Отказ в обслуживании
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
IBM Flex System Manager Node (FSM)
Уязвимые версии:
IBM Flex System Manager (FSM) 1.1.x.x
IBM Flex System Manager (FSM) 1.2.0.x
IBM Flex System Manager (FSM) 1.2.1.x
IBM Flex System Manager (FSM) 1.3.0.x
IBM Flex System Manager (FSM) 1.3.1.x
IBM Flex System Manager (FSM) 1.3.2.x

Описание:

Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

1. Подробное описание уязвимости доступно по адресу: http://www.securitylab.ru/vulnerability/450629.php

2. Подробное описание уязвимости (#1) доступно по адресу: http://www.securitylab.ru/vulnerability/455616.php

3. Подробное описание уязвимости доступно по адресу: http://www.securitylab.ru/vulnerability/458123.php


URL производителя: http://www-03.ibm.com/systems/flex/systems-management/index.html

Решение: Установите последнюю версию с сайта производителя.

Ссылки: http://www.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5096802
http://www.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5096801