漏洞信息详情
TSMManager Collector 信息泄露漏洞
漏洞简介
Tsmmanager TSMManager Collector是美国TSMManager(Tsmmanager)公司的一个可以对分布式存储管理器、Tivoli 存储管理器、磁盘存储管理器进行监视、管理,操作,控制的软件。
JamoDat TSMManager Collector 6.5.0.21版本存在信息泄露漏洞,该漏洞源于收集器组件没有正确地向查看器验证经过身份验证的会话,攻击者可利用该漏洞可以请求每个收集器的功能就像一个正常登录用户:管理连接的情况下,检查日志,编辑配置,访问实例的主机,访问硬件配置。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://tsmmanager.com/
参考网址
来源:MISC
链接:https://voidsec.com/tivoli-madness/
来源:MISC
链接:https://tsmmanager.com
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-28054
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...