IBM PowerVC powervc-iso-import 信息泄露漏洞 CVE-2015-0136 CNNVD-201503-430

2.1 AV AC AU C I A
发布: 2015-03-24
修订: 2015-03-24

IBM PowerVC是美国IBM公司的一套虚拟化管理解决方案。该方案支持虚拟系统管理、虚拟图像管理和部署、以及虚拟工作负载管理等。 IBM PowerVC 1.2.0.0版本至1.2.0.3版本和1.2.1.0版本至1.2.1.2版本的powervc-iso-import命令存在安全漏洞,该漏洞源于程序管理IVM和PowerKVM期间,命令行中存在访问令牌。本地攻击者可通过列出进程利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息