IBM Tivoli Monitoring 安全漏洞 CVE-2014-6141 CNNVD-201502-009

8.5 AV AC AU C I A
发布: 2015-02-02
修订: 2017-09-08

IBM Tivoli Monitoring(ITM)是美国IBM公司的一套系统监控软件。该软件支持检测系统瓶颈和潜在的问题、对基本系统资源进行性能监控、自动从危急情况中恢复等。 ITM中存在安全漏洞,该漏洞源于程序允许具有查看‘Take Action’权限的用户修改该权限。远程攻击者可利用该漏洞绕过既定的访问限制,执行任意命令。以下版本受到影响:ITM 6.3.0版本至6.3.0 Fix Pack 03版本,6.2.3版本至6.2.3 Fix Pack 05版本,6.2.2版本至6.2.2 Fix Pack 09版本,6.2.1版本至6.2.1 Fix Pack 04版本,6.2.0版本至6.2.0 Fix Pack 03版本。

0%
暂无可用Exp或PoC
当前有33条受影响产品信息