U radu IBM Tivoli Directory poslužitelja uočen je sigurnosni nedostatak kojeg je moguće iskoristiti za otkrivanje osjetljivih informacija.

Paket: IBM Tivoli Directory Server 6.x
Operacijski sustavi: HP-UX 11.x, IBM AIX 5.x, IBM AIX 6.x, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Sun Solaris 9, Sun Solaris 10, SUSE Linux Enterprise Server (SLES) 10
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: SA45107
Izvor: Secunia
 
Problem:
Problem je posljedica toga što "Web Administration" alat ne ograničava pristup određenim log datotekama. Ranjivost se pojavljuje u inačici 6.2.0.3.

Posljedica:
Napadaču nedostatak omogućuje otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se preporuča instalacija sigurnosnih zakrpa (6.2.0.3-TIV-ITDS-IF0004).


Izvorni tekst preporuke
Idi na vrh