3.7
CVE-2015-7408
- EPSS 0.9%
- Veröffentlicht 15.02.2016 02:59:10
- Zuletzt bearbeitet 06.05.2026 22:30:45
- Erkennungen
The server in IBM Spectrum Protect (aka Tivoli Storage Manager) 5.5 and 6.x before 6.3.5.1 and 7.x before 7.1.4 does not properly restrict use of the ASNODENAME option, which allows remote attackers to read or write to backup data by leveraging proxy authority.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Tivoli Storage Manager Version 5.5.0.0
Ibm ≫ Tivoli Storage Manager Version 6.1.0.0
Ibm ≫ Tivoli Storage Manager Version 6.2.0.0
Ibm ≫ Tivoli Storage Manager Version 6.3.3.0
Ibm ≫ Tivoli Storage Manager Version 6.3.4.0
Ibm ≫ Tivoli Storage Manager Version 6.3.5.0
Ibm ≫ Tivoli Storage Manager Version 7.1.0.0
Ibm ≫ Tivoli Storage Manager Version 7.1.0.1
Ibm ≫ Tivoli Storage Manager Version 7.1.0.2
Ibm ≫ Tivoli Storage Manager Version 7.1.0.3
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.9% | 0.55 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 3.7 | 2.2 | 1.4 |
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
|
| NIST | 2.6 | 4.9 | 2.9 |
AV:N/AC:H/Au:N/C:P/I:N/A:N
|
http://www-01.ibm.com/support/docview.wss?uid=swg1IT13609
http://www-01.ibm.com/support/docview.wss?uid=swg21975957