Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el cliente Space Management en el Hierarchical Storage Management (HSM) component en IBM Tivoli Storage Manager (CVE-2010-4606)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/12/2010
Última modificación:
11/04/2025

Descripción

Vulnerabilidad sin especificar en el cliente Space Management en el Hierarchical Storage Management (HSM) component en IBM Tivoli Storage Manager (TSM) v 5.4.x anterior a v5.4.3.4, v5.5.x anterior a v5.5.3, v6.1.x anterior a v6.1.4, y v6.2.x anterior a v6.2.2 sobre Unix y Linux, permite a atacantes remotos ejecutar comandos de su elección a través de vectores no especificados. Relacionado con una "vulnerabilidad de ejecución de secuencias de comandos".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:tivoli_storage_manager:*:*:*:*:*:*:*:* 5.4.0 (incluyendo) 5.4.3.4 (excluyendo)
cpe:2.3:a:ibm:tivoli_storage_manager:*:*:*:*:*:*:*:* 5.5.0 (incluyendo) 5.5.3 (excluyendo)
cpe:2.3:a:ibm:tivoli_storage_manager:*:*:*:*:*:*:*:* 6.1.0 (incluyendo) 6.1.4 (excluyendo)
cpe:2.3:a:ibm:tivoli_storage_manager:*:*:*:*:*:*:*:* 6.2.0 (incluyendo) 6.2.2 (excluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*