Ibm

Powerha System Mirror

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.04%
  • Veröffentlicht 03.01.2025 23:15:08
  • Zuletzt bearbeitet 20.06.2025 18:11:09

IBM PowerHA SystemMirror for i 7.4 and 7.5 does not set the secure attribute on authorization tokens or session cookies. Attackers may be able to get the cookie values by sending a http:// link to a user or by planting this link in a site the user ...

  • EPSS 1.26%
  • Veröffentlicht 08.11.2015 22:59:14
  • Zuletzt bearbeitet 12.04.2025 10:46:40

CSPOC in IBM PowerHA SystemMirror on AIX 6.1 and 7.1 allows remote authenticated users to perform an "su root" action by leveraging presence on the cluster-wide password-change list.