多款IBM Tivoli Storage产品信息泄露漏洞 CVE-2015-4949 CNNVD-201508-398

2.1 AV AC AU C I A
发布: 2015-08-23
修订: 2017-09-21

IBM Tivoli Storage Manager(TSM)for Databases: Data Protection for Microsoft SQL Server等都是美国IBM公司的产品。IBM TSM for Databases是一套运行于数据库中的备份和恢复管理解决方案。IBM Tivoli Storage Manager for Mail是一个能够对运行Microsoft Exchange的电子邮件服务器自动进行数据保护的软件模块。Tivoli Storage FlashCopy Manager for Microsoft SQL Server是一套通过使用集成的应用快照备份与恢复功能为应用和数据库提供高级数据保护的解决方案。 多款IBM Tivoli Storage产品中存在本地信息泄露漏洞。物理位置邻近的攻击者可通过读取GUI弹出窗口利用该漏洞获取明文密码。以下产品及版本受到影响:IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server 5.5版本,6.3版本,6.4版本,7.1版本;Tivoli Storage Manager for Mail: Data Protection for Microsoft Exchange Server 5.5版本,6.1版本,6.3版本,6.4版本,7.1版本;Tivoli Storage FlashCopy Manager MMC Snapin and Base System Services 3.1版本,3.2版本,4.1版本;Tivoli Storage FlashCopy Manager for Microsoft SQL Server 3.1版本,3.2版本,4.1版本;Tivoli Storage FlashCopy Manager for Microsoft Exchange Server 3.1版本,3.2版本,4.1版本。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息